PHP Weather 是一款可以在站点上显示天气的软件。 PHP Weather 2.2.2版本中的config/make_config.php存在存在跨站脚本攻击漏洞。远程攻击者可以借助PATH_INFO,注入任意的web脚本或HTML