Exponent CMS是一款基于WEB的内容管理系统。 Exponent 0.95版本中存在多个跨站脚本攻击漏洞。 远程攻击者可利用index.php及mod.php的module参数,注入任意Web脚本及HTML。