YOURLS是一套基于PHP的开源短链接平台。 YOURLS Admin Panel 1.5版本至1.7.10版本存在跨站脚本漏洞,该漏洞源于经过身份验证的用户必须使用恶意负载修改PHP插件并上传它,从而导致多个存储的XSS问题。