在Virtual War (VWar) 1.5.0 R11及其早期版本的includes/functions_install.php中存在PHP远程文件包含漏洞,远程攻击者可通过vwar_root参数的一个URL地址来包含和执行任意PHP代码。