e107是用PHP编写的内容管理系统,使用MYSQL数据库进行内容存储。 e107 0.617及更早版本存在跨站脚本攻击(XSS)漏洞。远程攻击者可以通过nested [url] BBCode标记注入任意Web脚本或HTML。