AppCMS是一款用于移动应用程序下载的内容管理系统(CMS)。 AppCMS 2.0.101版本中的upload/callback.php文件存在跨站脚本漏洞。远程攻击者可借助‘params’参数利用该漏洞注入任意的Web脚本或HTML。