e107是一个开源、免费的内容管理系统,由PHP编写,使用MySQL数据库。 e107 1.0.1版本中的注册页面存在跨站脚本(XSS)漏洞。远程攻击者可利用该漏洞通过未明向量注入任意web脚本或HTML。