Morcego CMS 存在多个PHP远程文件包含漏洞。远程攻击者可以借助提交到morcegoCMS.php的(1)fichero参数或到adodb/adodb.inc.php的(2)path参数中的一个URL,执行任意的PHP代码。