OneBlog是一个漂亮、功能强大的Java博客。 OneBlog 存在权限许可和访问控制问题漏洞,该漏洞源于 OneBlog 在 2.2.8 版本及之前版本中容易受到不安全权限的影响。 低级管理员可以删除超出其权限的高级管理员。