Nakid CMS 0.5.2的modules/catalog/upload_photo.php存在PHP远程文件包含漏洞。当magic_quotes_gpc被禁止时,远程攻击者可以借助core[system_path]参数执行任意的PHP代码。