csphonebook是一款以PHP/MySQL为基础的,基于web的企业联系方式管理平台。 csphonebook 1.02版本中的index.php存在跨站脚本攻击漏洞。远程攻击者可利用letter参数,注入任意的web脚本或HTML。