JiRo\'\'s Banner系统经验和专业版1.0及其早期版本可以让远程攻击者通过对在文件目录中的某些脚本的一条直接请求,绕过访问限制并取得特权,如使用addadmin.asp去创建一个新的管理员账户所示那样。