Advanced-Clan-Script < 3.4 - Remote File Inclusion via mcf.php content Parameter
PHP remote file inclusion vulnerability in mcf.php in Advanced-Clan-Script (AVCX) 3.4 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the content parameter.