Frax.dk Php Recommend 1.3版本及其早期版本的admin.php中存在静态代码漏洞。远程攻击者可以借助form_aula参数,向phpre_config.php注入任意PHP代码。