当管理证书丢失时,AlstraSoft Live Support 1.21版本会在不退出的情况下发送一个重定向到web浏览器,这使得远程攻击者可以借助一个对admin/managesettings.php的直接请求,获得管理访问权限。