启用PHP allow_url_fopen和register_globals变量的PHP Address 0.2f之前版本的globals.php存在漏洞。远程攻击者可以借助LangCookie参数代码执行任意PHP代码。