SignMe是一个简单的访客留言脚本。 Planetluc SignMe 1.55之前的1.5版本中的signme.inc.php存在跨站脚本攻击漏洞。远程攻击者可以借助hash参数,注入任意的web脚本或HTML。