hotfix 20100612 之前的Plone 2.1 到3.3.4版本中的PortalTransforms存在跨站脚本攻击漏洞。远程攻击者可以借助safe_html转化注入任意的web脚本和HTML。