CuppaCMS是一套内容管理系统(CMS)。 CuppaCMS 存在权限提升漏洞,该漏洞源于错误的程序对高级本地过程的调用。经过身份验证的攻击者使用 user_group_id_field 参数通过精心设计的 POST 请求获得升级的权限。