Raven Web Services RavenNuke的“你的账户”模块中的“自定义范围”参数存在Eval注入漏洞。远程管理员者可以通过对admin.php页面的yaCustomFields操作中的ID字段名称执行任意PHP代码。