HTMLy是一套基于PHP的开源博客平台。 htmly 2.8.1 版本存在跨站脚本漏洞,远程攻击者可利用该漏洞向admin/config发送一个经过认证的post请求,并注入任意的web脚本或HTML。