cmsWorks的admin/include/lib.module.php中存在PHP远程文件包含漏洞,当register_globals被激活时,远程攻击者通过mod_root参数中的一个URL来执行任意PHP代码。