Olate Download (od) 3.4.1版本中的Admin.php运行一个管理用户名, 用户 id, 和群组 id的MD5信息,以组成一个权限cookie,这使远程攻击者易于猜出cookie和访问管理区。