Maran PHP Shop是一个网上店铺脚本不使用MySQ数据库而是用的无格式文件。 Maran PHP Shop的admin.php允许远程攻击者通过设置用户cookie到"demo",绕过权限并获得管理访问权。