Samizda是一个基于通用开放资源框架(RDF)的网站构建引擎。 Samizda t0.6.2之前的版本中存在多个跨站脚本攻击漏洞。远程验证用户可以借助(1)信息主题或(2)用户全名,注入任意web脚本或HTML。