ezContents 1.41及其早期版本的脚本(1)createdir.php,(2)removedir.php和(3)uploadfile.php不能检测凭证,远程攻击者借助直接HTTP POST请求创建或者删除目录且上传文件。