baserCMS 1.6.15及之前版本的pp/config/core.php中存在漏洞,该漏洞源于未正确处理shared-hosting环境中的安装。远程攻击者可以以管理员的权限访问不同的域名劫持会话。