Woltlab Burning Board (wBB) 2.3.6 PL2中的modcp.php中存在跨站请求伪造漏洞。远程攻击者可以借助一个thread_del操作,而以m主持人或管理员的身份删除线程。