BandSite CMS 是一个功能全面的网站内容管理系统。 BandSite CMS 1.1.4版本中的merchandise.php存在跨站脚本攻击漏洞。远程攻击者可以借助种类参数,注入任意的web脚本或HTML。