Acc PHP eMail是电子邮件订阅和管理脚本。 Acc PHP eMail 1.1版本存在权限绕过漏洞。远程攻击者可以通过设置NEWSLETTERLOGIN cookie的"admin"值,绕过权限并获得管理访问权。