Linux Web Shop (LWS) php User Base 1.3beta版本的include/unverified.inc.php中存在目录遍历漏洞。远程攻击者可以借助模块参数,包括和执行任意本地文件。