Yzmcms是Yzmcms个人开发者的一套开源的CMS(内容管理系统)。 YzmCMS v6.3 存在安全漏洞,攻击者可通过组件 /yzmcms/comment/index/init.html 触发跨站点请求伪造 (CSRF)。