Leírás
A PHP program nem ellenőrzi megfelelően az include/require utasításoknak átadott fájlnevet, így a támadó befolyásolhatja, melyik fájl töltődik be. Ez helyi vagy távoli fájlbeillesztéshez (LFI/RFI) vezethet, ami érzékeny adatok kiszivárogtatását vagy tetszőleges kódfuttatást tesz lehetővé.