MK-AUTH是巴西Pedro Filho个人开发者的一套访问控制系统。 MK-AUTH through 19.01 K4.9版本存在跨站请求伪造漏洞,该漏洞允许通过中央执行器central.php修改密码。