当一个新的帐户被创建时,YourPlace 1.0.2及之前版本中的login/register_form.php没有检查该用户名是否已经存在。这使得远程攻击者可以通过注册一个带有目标用户用户名的新帐户,绕过设置的访问限制。