Anchor是一套开源的轻量级博客系统。 Anchor CMS v0.12.7版本存在跨站请求伪造漏洞,该漏洞源于组件中anchor/routes/posts.php缺少验证与过滤。攻击者利用该漏洞可以任意删除帖子。