Nova CMS中存在多个远程文件包含漏洞,这些漏洞源于应用程序对用户提供的输入未经充分过滤。远程攻击者可利用这些漏洞获取敏感信息或在web服务器进程上下文中执行恶意PHP代码,这可能允许攻击者操控应用程序和底层计算机,也可能执行其他的攻击。