LAOBANCMS是一套基于PHP和MySQL的内容管理系统。 LAOBANCMS 2.0版本中的admin/mima.php文件存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权的操作(如:修改管理员账户)。