portfolioCMS是一套基于PHP和MySQL的内容管理系统(CMS)。 portfolioCMS 1.0.5版本中存在跨站请求伪造漏洞。远程攻击者可借助admin/portfolio.php?newpage=true利用该漏洞创建新页面。