FreePHPBlogSoftware的default_theme.php存在PHP远程文件包含漏洞,当register_globals被启用时,远程攻击者可通过phpincdir参数的URL执行任意PHP代码。