PESCMS是一个内容发布平台。 PESCMS V2.3.3版本存在跨站脚本漏洞。该漏洞源于App/Team/GET/Report.php缺少对用户提供的数据和输出的数据校验过滤。攻击者可利用该漏洞在客户端执行JavaScript代码。