BLNews是一款基于WEB的新闻公布系统。 BLNews 2.1.3版本包含的\'\'admin/objects.inc.php4\'\'脚本对用户提交的请求缺少充分过滤,远程攻击者可以利用这个漏洞以WEB进程权限在系统上执行任意命令。