SEMCMS是一套支持多种语言的外贸网站内容管理系统(CMS)。 SEMCMS 3.5版本中存在跨站脚本漏洞。远程攻击者可通过向SEMCMS_Main.php URI发送‘分类名称’字段利用该漏洞注入代码。