ClipShare 2.6版本中存在权限限制和访问控制漏洞。由于没有正确的限定对特定功能的访问,这使得远程攻击者可以借助一个畸形的siteadmin/useredit.php的自变量,更改任意用户的profile。