Apache Roller是美国阿帕奇(Apache)软件基金会的一套功能丰富的多用户博客平台。 Apache Roller 5.0.1之前版本中存在多个跨站脚本(XSS)漏洞。远程认证用户可通过利用blogger角色注入任意web脚本或HTML。