Craft CMS是一套为开发人员和内容管理人员提供的内容管理系统(CMS)。 Craft CMS 2.6.2982之前的版本中存在跨站脚本漏洞。攻击者可借助恶意的SVG文件利用该漏洞注入任意的Web脚本或HTML。