CMSphp 0.21版本的\"您的帐户\"模块中存在跨站请求伪造漏洞。远程攻击者可以借助admin_info_user_verif操作中的pseudo,pwd和uid参数,劫持管理员的身份认证,以便发送更改管理员密码的请求。