Vanilla是一个开源的多语言、可扩展的论坛程序。 Vanilla 1.1.4及其之前版本的ajax/UpdateCheck.php存在跨站伪造请求攻击漏洞。远程攻击者可能以某种方式利用该漏洞实现攻击。