ClanLite存在多个PHP远程文件包含漏洞,远程攻击者可以借助(1) modules/serveur_jeux.php或(2) conf/conf-php.php的root_path参数的一个URL执行任意PHP代码。