Attachmax Dolphin 2.1.0 及其早期版本的config.php中存在PHP远程文件包含漏洞, 在register_globals 被激活时, 远程攻击者可以通过rel_path参数中的一个URL来执行任意PHP代码。