Недостаточная проверка ввода пользователя позволяет получить пароль любого пользователя.
vulners.com/securityvulns/securityvulns:doc:1345