SantaFox 2.02及更早版本中的modules/search/search.class.php文件中存在跨站请求伪造漏洞。远程攻击者可以借助admin/index.php文件中的save_admin操作添加管理用户并劫持管理员请求的认证。