Bilboplanet是一个基于PHP的开源信息聚合(RSS)项目,它可让用户在不打开网站内容页面的情况下获取网站内容的最新更新。 Bilboplanet 2.0版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本和HTML。