ClearSite存在多个PHP远程文件包含漏洞,远程攻击者可利用(1)docs.php和(2)include/admin/device_admin.php的cs_base_path参数的URL执行任意PHP代码。