SAPID CMS 1.2.3.03之前版本允许用户通过对usr/system文件(1) insert_file.php, (2) insert_image.php, (3) insert_link.php, (4) insert_qcfile.php, 以及 (5) edit.php的直接请求,绕过认证。
SAPID CMS 1.2.3.03之前版本允许用户通过对usr/system文件(1) insert_file.php, (2) insert_image.php, (3) insert_link.php, (4) insert_qcfile.php, 以及 (5) edit.php的直接请求,绕过认证。