PhotoPost是一套用于Web网站的图片管理工具。 PhotoPost 4.86之前版本中的showgallery.php存在在多个跨站脚本攻击漏洞。 远程攻击者可以利用cat、si、page及ppuser参数,注入任意的web脚本或HTML。