PHP Outburst Easynews 4.4.1和更早版本中的admin.php,在启用register_globals的情况下,远程攻击者可以通过en_login_id参数来绕过认证并获得执行任意代码的权力。