Pattern Insight是一款用于保障发布出去的代码不会包含之前修复过的BUG的工具。 Pattern Insight 2.3的网页界面中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞劫持任意用户的认证信息。