Catfish CMS是一套使用PHP语言编写的开源内容管理系统(CMS)。 Catfish CMS 4.8.30版本中的admin/Index/addmanageuser.html页面中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞添加用户。