Web Provence SL_Site 1.0及更早版本的admin/editeur/spaw_control.class.php中的PHP远程文件包含漏洞,可让远程攻击者通过spaw_root参数中的URL执行任意PHP代码。