PHParanoid 是一款基于php/mysql的电子公告板系统。 PHParanoid 0.5之前的版本中存在跨站请求伪造漏洞。远程攻击者可以借助与私密信息相关的未知向量,仿效验证用户执行未明操作。