EasyNews 4.0版本中的staticpages/easypublish/index.php存在跨站脚本攻击漏洞。远程攻击者借助edp_pupublish操作中的read参数,注入任意web脚本或HTML。