LiteNews是一款简单的新闻及blog发布管理系统。 LiteNews 0.1版本、1.2及之前的版本存在绕过身份认证漏洞。远程攻击者可通过设置admin cookie,绕过身份验证和获得管理访问权限。