PHProjekt 5.2.0中存在未限制文件上传漏洞。当magic_quotes_gpc被禁用时,远程认证用户可以借助一个包含有可执行性扩展名的文件,上传和执行任意的PHP代码。该文件可以被(1)日历或(2)文件管理模块或其他未明文件访问。