Frax.dk Php Recommend 1.3版本及其早期版本的admin.php没有要求认证权限,当用户密码被更改时,远程攻击者可以借助修改过的form_admin_user和form_admin_pass参数,获得管理特权。