PHP remote file inclusion vulnerability in index.php in Zanfi CMS lite 1.1 allows remote attackers to execute arbitrary PHP code via the inc parameter.
https://exchange.xforce.ibmcloud.com/vulnerabilities/17691
https://euvd.enisa.europa.eu/vulnerability/EUVD-2004-2187
http://www.securityfocus.com/bid/11362
http://www.securityfocus.com/archive/1/378053