Xomol CMS 是一个开源的内容管理系统。 Xomol CMS 1.2的index.php中存在跨站脚本攻击漏洞。远程攻击者通过一个tellafriend操作中的current_url参数来注入任意web脚本或HTML。