Wonder CMS是一套开源的内容管理系统(CMS)。 Wonder CMS 2014版本中的editInplace.php文件存在PHP远程文件包含漏洞。远程攻击者可借助‘hook’参数中的URL利用该漏洞执行任意的PHP代码。