WeaselCMS是一套使用PHP语言编写的轻量级内容管理系统(CMS)。 WeaselCMS 0.3.5版本中存在跨站请求伪造漏洞。远程攻击者可借助index.php?b=pages&a=new URI利用该漏洞创建新的页面。