OTManager CMS 2.4版本允许远程攻击者通过把ADMIN_Hora,ADMIN_Logado和ADMIN_Nome cookies设置成特定值,来绕过身份认证和获得管理员特权。它们可在Admin/index.php中获得。