iCMS是一套采用PHP和MySQL数据库构建的内容管理系统(CMS)。 iCMS 7.0.9版本中存在跨站请求伪造漏洞。远程攻击者可借助admincp.php?app=article&do=update页面利用该漏洞使管理员审核通过任意文章。