DESTOON B2B是一套基于PHP和MySQL的开源B2B电子商务网站管理系统。 DESTOON B2B 7.0版本中存在跨站请求伪造漏洞。远程攻击者可借助action=add请求中的admin.php URI利用该漏洞执行未授权的操作。