Img Pals Photo Host 1.0版本中的approve.php中存在漏洞,该漏洞源于未进行身份验证请求的远程攻击者通过(1)app0(禁用)或(2)app1(启用)操作中的u参数改变管理员的激活。