LoveCMS是一套网站管理系统。 LoveCMS 1.6.2版本存在绕身份认证漏洞。 由于并不要求对 system/admin/中的)addblock.php,blocks.php和themes.php进行管理身份验证,这使得远程攻击者可以利用此漏洞,更改配置或执行任意的PHP代码。
LoveCMS是一套网站管理系统。 LoveCMS 1.6.2版本存在绕身份认证漏洞。 由于并不要求对 system/admin/中的)addblock.php,blocks.php和themes.php进行管理身份验证,这使得远程攻击者可以利用此漏洞,更改配置或执行任意的PHP代码。