WebDesktop 0.1版本中存在多个PHP远程文件包含漏洞。远程攻击者可以借助(1) 对apps/apps.php的app参数和(2)对wsk/wsk.php的wsk参数中的一个URL,执行任意PHP代码。