CQU-LANKERS是一套大学社团服务系统。 CQU-LANKERS 2017-11-02及之前版本中的public/api.php文件存在跨站脚本漏洞。远程攻击者可借助‘callback’参数利用该漏洞绕过Web应用防护系统。