Plone CMS 3.0.5 和 3.0.6中的多个跨站请求伪造验证漏洞会允许远程攻击者(1)通过join_form页来添加任意帐户,以及(2)通过the prefs_groups_overview页来改变任意团体的特权。