YzmCMS是一套开源的CMS(内容管理系统)。 YzmCMS存在跨站请求伪造漏洞,该漏洞源于 admin.add 中未充分验证请求是否来自可信用户。攻击者可以利用该漏洞伪造恶意请求诱骗受害者点击执行敏感操作。