LAOBANCMS是一套基于PHP和MySQL的内容管理系统。 LAOBANCMS 2.0版本中的/admin/login.php文件存在安全漏洞。攻击者可利用该漏洞伪造id和管理员cookies,获取未授权的访问权限。