Cerberus Helpdesk 3.2.1的rpc.php并未针对display_get_requesters操作验证客户端的权限,远程攻击者可以通过直接请求来绕过GUI登录并获取敏感信息(票务数据)。