AneCMS Blog 1.3以及早期版本中的class/tools.class.php存在跨站脚本攻击漏洞。远程攻击者可以借助modules/blog/index.php的comment变量注入任意的web脚本和HTML。