NitroTech是一个完全定制的网页系统。 NitroTech 0.0.3a版本的includes/common.php中存在PHP远程文件包含漏洞。远程攻击者可以借助根参数中的一个URL,执行任意PHP代码。