DeeEmm CMS(DMCMS)是一套网站管理系统。 DMCMS 0.7.4版本中的user_language.php存在代码注入漏洞,远程攻击者可以借助language_dir参数包含一个远程PHP文件,执行任意的PHP代码。