在Jupiter Content Manager 1.1.5及之前版本存在跨站脚本攻击(XSS) 漏洞,远程攻击者可通过image BBcode标签中的Javascript URI,注入任意 web脚本或HTML。