PHPizabi是一套社交网站平台系统。 PHPizabi 848 CoreHotFix PACK3之前的版本中的index.php存在跨站脚本攻击漏洞。远程攻击者可以借助博客搜索操作中的query参数,注入任意的web脚本或HTML。