MaxWebPortal 1.30版本存在漏洞。远程攻击者通过修改隐藏的格式字段,比如(1)news,(2)lock,或者(3)\'\'start new topic\'\' HTML页面中的allmem字段,从而执行未认证的操作。