MauryCMS 0.53.2及其早期版本对Editors/fckeditor/editor/filemanager/browser/default/browser.html不需要管理权限,这会允许远程攻击者通过 提交一个直接的请求来上传任意文件。