Plume CMS是一款PHP实现的基于Web的内容管理系统,以MySQL作为后台数据库。 Plume 1.2.3之前版本中存在跨站脚本攻击漏洞。远程攻击者可借助未明向量注入任意web脚本或者HTML。