Plume 1.0.3 的manager/frontinc/prepend.php 存在PHP远程文件包含漏洞,远程攻击者可借助_PX_config[manager_path] 参数中的URL执行任意代码。