Content Management Made Easy 。是一款开源的基于php的内容管理系统。 Content Management Made Easy (CMME) 1.12版本中的"文件备份"功能在web根下储存敏感信息而未赋予足够的访问控制,这使得远程攻击者可以借助需要backup/cmme_data.zip或backup/cmme_cmme.zip的直接请求,发现账户名和密码信息。
Content Management Made Easy 。是一款开源的基于php的内容管理系统。 Content Management Made Easy (CMME) 1.12版本中的"文件备份"功能在web根下储存敏感信息而未赋予足够的访问控制,这使得远程攻击者可以借助需要backup/cmme_data.zip或backup/cmme_cmme.zip的直接请求,发现账户名和密码信息。