Atutor是一款开源的\"教学内容管理系统\"。 ATutor 1.6.1 pl1以及之前的版本中的tools/packages/import.php存在PHP远程文件包含漏洞。远程认证管理员可以借助类型参数中的一个URL,执行任意的PHP代码。