远程攻击者可以借助Hosting Controller 6.1 Hotfix 1.7及更早版本中的密码恢复功能(forgotpassword.asp),通过将部分域名提供给\"login ID\"字段确定拥有者的电子邮件地址。