UCMS是一套使用PHP语言编写的内容管理系统。 UCMS 1.4.7版本中存在安全漏洞,该漏洞程序将_COOKIE[\'\'admin_\'\'.cookiehash]用于任意的cookie值。远程攻击者可利用该漏洞更改管理员密码。