emlog是一套基于PHP和MySQL的CMS建站系统。 emlog 6.0.0版本中存在跨站请求伪造漏洞。远程攻击者可借助admin/user.php?action=new URI利用该漏洞执行未授权的操作。