ZZCMS是中国ZZCMS团队的一套内容管理系统(CMS)。 ZZCMS 8.3版本中的/uploadimg_form.php文件存在跨站脚本漏洞。远程攻击者可借助‘noshuiyin’参数利用该漏洞注入任意HTML或Web脚本。