Crea-Book的admin/configurer2.php中存在多个直接静态代码注入漏洞。远程认证管理员可以借助\"Fond de la page\"(背景颜色)字段和其他未明字段,执行任意的PHP代码。