All In One Control Panel (AIOCP)的脚本public/code/cp_html2xhtmlbasic.php存在PHP远程文件包含漏洞。远程攻击者可以借助page参数的URL,执行任意的PHP代码。