EgyPlus 7ammel (又称7ml) 1.0.1版本及其早期版本的cpanel/login.php发送一个重定向至网络浏览器但没有在提供的凭证信息为错误时离开当前命令外科指令,远程攻击者可以通过提供任意用户名和密码参数,绕过权限。