Atomic Photo Album没有合适的处理apa_cookie_login和apa_cookie_password cookies,远程攻击者可以借助修改cookies来绕过身份认证和获得管理访问权限。