Gallo的core/includes/gfw_smarty.php存在PHP远程文件包含漏洞,当magic_quotes_gpc被禁用时,远程攻击者可通过config[gfwroot]参数的URL执行任意PHP代码。