Maian Weblog是一款基于WEB的日记程序。 Maian Weblog 4.0以及之前的版本中的admin/index.php允许远程攻击者通过发送一个任意的weblog_cookie cookie,绕过身份认证和获得管理员访问权限。