Munkireport是一款用于Munki软件管理程序的报告工具。comment是其中的一个评论模块。 MunkiReport中的comment 4.0之前版本存在跨站脚本漏洞。远程攻击者可通过发布新评论利用该漏洞注入任意Web脚本或HTML。