Hosting Controller 2002版本的getuserdesc.asp存在漏洞。远程攻击者通过修改username参数改变任意用户的密码和提升特权,正如\"UpdateUser\"快速修复中处理的。