ChemCMS是一套基于PHP和MySQL的化学类网站内容管理系统(CMS)。 ChemCMS 1.0.6版本中存在跨站请求伪造漏洞。远程攻击者可借助public/admin/user/addpost.html页面利用该漏洞添加管理员账户。