silverstripe framework是一套CMS网站框架。 silverstripe framework 4.10.0版本及之前版本存在安全漏洞,该漏洞源于脚本内的标记可以由经过身份验证的CMS用户通过XHR添加到网站内容中。