whoops是一套开源的PHP堆栈错误处理系统。 whoops 2.1.13之前的版本中的Util/TemplateHelper.php文件的‘dump’函数存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。