Multi-Page Comment System (MPCS)1.0和1.1版本中的admin.php远程攻击者可以通过把CommentSystemAdmin cookie设置成1.绕过身份认证和获得特权。