Foswiki 1.0.5之前版本存在跨站请求伪造漏洞。远程攻击者可以劫持任意用户的身份认证,以便发送用于修改页、更改许可或更改群成员的请求。比如利用一个IMG元素的SRC属性中的用于保存或查看脚本的一个URL。