SemanticScuttle是一个社会化书签工具。 SemanticScuttle存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过index.php的sort参数,或其它未明向量注入任意web脚本或HTML。