BlogoText是一款轻量级的SQLite博客引擎。 BlogoText 3.7.6之前的版本中存在跨站脚本漏洞。远程可借助inc/conv.php文件中的评论利用该漏洞注入JavaScript代码。