yappa-ng是一个易于安装和使用的在线PHP的图片库管理工具。 Fritz Berger的另一个php图片库??(yappa-ng)中存在跨站脚本攻击漏洞。远程攻击者可以借助对默认URI的查询字符串,注入任意web脚本或HTML。