Ogma CMS是一套基于XML的平面文件内容管理系统(CMS)。 Ogma CMS 0.4 Beta版本中的users.php?action=createnew页面存在跨站请求伪造漏洞。远程攻击者可利用该漏洞添加管理员账户。