Evilsentinel 1.0.9以及之前版本中的admin/config.PHP允许远程攻击者通过忽视es_security_captcha的参数和不激活captcha.PHP来绕过CAPTCHA测试。