来源 secunia.com 软件名 Podcast Generator 1.x 描述 应用程序没有准确的限制对管理功能函数的访问可通过"core/admin/delete.php" 脚本来执行例如删除任意文件的操作 据报告该漏洞在V1.1中已经确认,其它版本可能也受到影响 解决方案 更新到V1.2