ChemCMS是一套基于PHP和MySQL的化学类网站内容管理系统(CMS)。 ChemCMS 1.0.6版本中存在跨站脚本漏洞。远程攻击者可借助‘设置->网站信息’字段利用该漏洞插入并执行JavaScript代码。