inertianews 0.02 beta及更早版本的inertianews_class.php中存在PHP远程文件包含漏洞,远程攻击者可以通过DOCUMENT_ROOT参数中的URL执行任意PHP代码。