Flexcustomer 0.0.6版本中的admin/install.php存在静态代码注入漏洞。远程攻击者可以借助installdbname参数(又称数据库名字段),注入任意的PHP代码到const.inc.php。