Customer Paradigm PageDirector CMS的siteadmin/adduser.php没有进行严格的访问控制,远程攻击者可以借助直接请求绕过预设的安全限制并添加新的管理员用户。