Vanilla是一个开源的多语言、完全可扩展的论坛程序。 Vanilla 2.6.1之前的版本中的polling功能存在不安全的直接对象引用漏洞。攻击者可借助Poll ID利用该漏洞选择多个Poll选项。