Jaws 0.3版本存在漏洞。远程攻击者借助空密码MD5哈希计算值设置为已登录cookie 的admin.php中的HTTP请求绕过验证。该漏洞通过application.php的logged_on函数与登录会话变量比较。