phpSecurePages 0.24版本及之前版本中checklogin.php存在PHP远程文件包含漏洞。远程攻击者可以通过修改cfgProgDir参数以引用远程web服务器上含代码的URL来执行任意PHP代码。