Cicoandcico CcMail 1.0.1 及其早期版本并不会校验出this_cookie cookie相应的一个授权会话,远程攻击者通过一个修改的this_cookie cookie来获得\"管理区域\"的访问权。