enhavo是一套使用PHP编写的基于Symfony框架的开源CMS(内容管理系统)。 enhavo 0.4.0版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入并执行任意类型的JavaScript代码。