Shaarli是法国Sebsauvage项目的一套网站克隆工具。 Shaarli 0.9.1版本中存在跨站脚本漏洞。远程攻击者可通过向index.php文件发送‘searchtags’参数注入JavaScript代码。