REDAXO CMS是一套开源的内容管理系统(CMS)。该系统支持自定义模块、插件扩展、项目备份等。 REDAXO CMS 4.7.2版本中存在跨站请求伪造漏洞。远程攻击者可借助index.php?page=user利用该漏洞添加管理员账户。