Victor CMS是一款基于PHP的内容管理系统(CMS)。 Victor CMS 2018-05-10及之前版本中存在跨站脚本漏洞。远程攻击者可借助‘Leave a Comment’页面的Author字段利用该漏洞执行JavaScript代码。