YxtCMF是一套在线学习系统。该系统具有在线直播、在线答题、教师管理和论坛等功能。 YxtCMF 3.1版本中的RbacController.class.php文件存在跨站请求伪造漏洞。远程攻击者可利用该漏洞添加任意的管理员信息。