PHPOK是一套支持扩展的企业建站系统。 PHPOK 5.0.055版本中存在跨站脚本漏洞。远程攻击者可通过向api.php?c=post&f=save URL发送‘title’参数利用该漏洞获取管理员cookies。