Vanilla是一个开源的多语言、可扩展的论坛程序。 Vanilla 1.1.4及其之前版本存在跨站伪造请求攻击漏洞。远程攻击者可以通过people.php的SignOutNow操作,执行认证任意用户的退出操作。