Diigo是一个网上的标注书签,用户可以在Diigo网站中保存做过标记的网页,同时也可以看到别人在网页中做的标记。 Diigo Toolbar和Diigolet中存在跨站脚本攻击漏洞。远程攻击者可以借助一个公开评论,注入任意的web脚本或HTML。