Claroline的inc/claro_init_local.inc.php中存在PHP远程文件包含漏洞(用在Dokeos和可能的其他产品中),远程攻击者可以通过extAuthSource[newUser]参数中的URL执行任意PHP代码。