Jirafeau是一套文件共享网站系统。 Jirafeau 3.4.1之前版本中的script.php文件存在跨站脚本漏洞。远程攻击者可借助‘Content-Type’和‘filename’参数利用该漏洞执行JavaScript代码。