phpRealty是基于PHP/MYSQL的内容管理软件。 phpRealty的manager/static/view.php文件中没有正确地过滤INC参数,远程攻击者可以通过包括本地或远程资源导致执行任意代码。