Vox populi是一个基于TYPO3的访客讨论区组件。 Vox populi (mv_vox_populi)扩展名0.3.0版本及其早期版本中存在跨站脚本攻击漏洞。远程攻击者可以借助未明向量,注入任意web脚本或HTML。