Hot or Not Clone 对制造和读取数据备份不能充分控制,远程攻击者可以借助一个直接请求控制备份backup.php并导致backup/dump/backup.sql可以被下载,以此远程攻击者可以获得管理员的用户名和密码。