CScms是一套基于CI框架开发的内容管理系统(CMS)。 Cscms 4.1.8版本中存在跨站请求伪造漏洞。远程攻击者可借助upload/admin.php/setting/save利用该漏洞修改网站的基本配置。