Grafik CMS 1.1.2以及早期的版本中的admin/admin.php存在多个跨站脚本攻击漏洞。远程攻击者可以借助edit_page操作中的(1) page_menu 和 (2) description参数注入任意的web脚本和HTML。