Anchor CMS是一套开源的轻博客系统。该系统支持Markdown编辑器、自定义字段和多种语言等。 Anchor CMS 0.9.2及之前版本的models/comment.php脚本中存在安全漏洞。远程攻击者可借助特制的‘Host:’头利用该漏洞向邮件消息注入任意头。
Anchor CMS是一套开源的轻博客系统。该系统支持Markdown编辑器、自定义字段和多种语言等。 Anchor CMS 0.9.2及之前版本的models/comment.php脚本中存在安全漏洞。远程攻击者可借助特制的‘Host:’头利用该漏洞向邮件消息注入任意头。