WoltLab Burning Board (wBB) 3.0.1和其他的3.x版本中的index.php存在跨站请求伪造漏洞。远程攻击者可以借助PM页的删除操作中的pmID参数,劫持用户用于发送请求的身份认证。该请求可以删除特权信息。