DataLife Engine是一款来自俄罗斯的商业内容管理系统(CMS)系统。 DataLife Engine (DLE) 7.2版本的admin.php中存在跨站脚本攻击漏洞。远程攻击者可以借助查询字符串,注入任意web脚本或HTML。