Paul Tarjan Stanford Conference And Research Forum (SCARF)的20070227之前版本的generaloptions.php未要求管理员权限,远程攻击者可借此重新配置应用系统或用户账号。