XYHCMS是一套开源的内容管理系统(CMS)。 XYHCMS 3.5版本中存在跨站请求伪造漏洞。远程攻击者可通过发送index.php?g=Manage&m=Rbac&a=addUser请求利用该漏洞添加管理员账户。