portfolioCMS是一套基于PHP和MySQL的内容管理系统(CMS)。 portfolioCMS 1.0.5版本中存在跨站请求伪造漏洞。远程攻击者可借助admin/aboutus.php文件利用该漏洞更新网站设置。