PHPOK是一套支持扩展的企业建站系统。 PHPOK 4.9.032版本中的framework/admin/modulec_control.php文件的‘import_f’函数存在任意文件上传漏洞。攻击者可利用该漏洞上传任意的zip文件。