baserCMS是一套企业级内容管理系统(CMS)。 baserCMS 4.1.0.1及之前版本和3.0.15及之前版本中存在权限许可和访问控制漏洞,该漏洞源于程序没有限制访问权限。远程攻击者可利用该漏洞绕过访问限制,查看网站用户上传的文件。