Canvas是一个基于JavaScript的2D绘图工具。 Canvas 3.3.0版本中的‘Posts>Add New’action的‘title’和‘content’字段存在跨站脚本漏洞。远程攻击者可利用该漏洞在用户浏览器上执行任意脚本。