FUEL CMS是一款基于Codelgniter框架的内容管理系统(CMS)。 FUEL CMS 1.4.3版本中存在跨站请求伪造漏洞。远程攻击者可借助users/create/页面利用该漏洞添加管理员账户。