可能betaparticle blog (bp blog) 4之前的版本,允许远程攻击者绕过绕过认证并(1)通过对upload.asp的直接请求上传文件,或者(2)通过对myFiles.asp的直接请求删除文件。