Pedro Lineu Orso chetcpasswd的2.4之前版本依赖X-Forwarded-For HTTP报头来验证客户端在IP地址ACL上的状态,远程攻击者可以通过欺骗报头来获取未授权访问。