多项选择题

A.网站存在CSRF漏洞
B.管理员登录网站之后没有及时退出
C.管理员点击了不明链接,触发恶意脚本
D.非法攻击者窃取Cookie,登录网站后台