齐博CMS V7 逻辑漏洞可致严重安全问题

2013-09-20 15:14:48

发布时间: 2013-09-18 (GMT+0800)
漏洞版本:

齐博CMS V7
漏洞描述:

齐博CMS系统采用核心+插件+频道模块的系统架构,同时再结合独创的可视化标签技术

可以演变成各种企业、政府、教育、单位、学校网站

后台的数据库备份和还原模块存在安全问题,存在逻辑问题,可以被绕过,进而可被利用来直接操作数据库
<* 参考
http://loudong.360.cn/vul/info/id/1068
*>