mcGuestbook 1.3 存在多个PHP远程文件包含漏洞。远程攻击者可以借助对(1) admin.php, (2) ecrire.php和(3) lire.php的lang参数当中的URL,执行任意PHP代码。