BlogEngine.NET是一个开放源码的.net博客平台。 BlogEngine.NET的blog/search.aspx中存在跨站脚本攻击漏洞。远程攻击者可以借助q参数,注入任意web脚本或HTML。