PilusCart是一套基于PHP和MySQL的在线商店管理系统。 PilusCart 1.4.1版本中的index.php?module=users&action=newUser URL存在跨站请求伪造漏洞。远程攻击者利用该漏洞添加管理员账户。