X7 Chat是一款基于PHP的在线聊天程序。 X7 Chat 2.0.5.1和较早版本中存在跨站请求伪造漏洞。远程攻击者利用该漏洞通过adminpanel操作中的用户页面传送到index.php脚本,劫持管理员身份验证添加任意用户到组的请求。