HongCMS是一套开源的轻量级内容管理系统(CMS)。 HongCMS v4.0.0 存在路径遍历漏洞,该漏洞允许远程攻击者通过对组件“hcms管理index.php语言ajax”的精心制作的POST请求来查看、编辑和删除任意文件。