SPIP是一套基于Web的内容发布系统。该系统主要用于在线协作。 SPIP 3.1.13版本及之前版本存在安全漏洞,该漏洞源于/spip.php 中存在多个跨站点脚本(XSS)漏洞。攻击者利用该漏洞执行任意Web 脚本或HTML。