Libero是一款图书馆管理系统。 Libero 5.3 SP5以及其他可能的5.5 SP1之前的版本中存在跨站脚本攻击漏洞,远程攻击者可以借助search term字段,注入任意web脚本或HTML。