Revize CMS是一种基于JSP实现的Web内容管理系统。 Idetix Software Systems Revize CMS将conf/revize.xml存储在Web文档根目录下,但没有充分的访问控制,这可让远程攻击者获取敏感的配置信息。