Joomla!是一款开放源码的内容管理系统(CMS)。 Joomla!的JFaq (com_jfaq)组件1.2中存在跨站脚本攻击漏洞。远程攻击者可以借助index.php的add2功能的question参数注入任意的web脚本和HTML。