Onethink是一款基于ThinkPHP的用于Web开发的内容管理框架。 OneThink 1.1版本中的admin.php?s=/User/add.html页面存在跨站请求伪造漏洞。远程攻击者可利用该漏洞添加用户。