漏洞描述 【漏洞对象】五车图书管系统【涉及版本】Inuseraction.action页面actionkind函数【漏洞描述】五车信息技术有限公司主要从事技术开发,技术转让,技术咨询,技术服务,计算机技术培训等服务。五车图书管系统Inuseraction.action文件actionkind函数越权添加管理员,会让黑客绕过登陆页面直接新建管理员账号,并获得管理员权限。