Simple PHP Blog是一个采用PHP语言编写的开放源码的免费单用户Blog程序。 Simple PHP Blog中存在多个跨站脚本漏洞。远程攻击者可借助(1)entry 参数或者(2)category参数注入任意web脚本或者HTML。