Cozy是一套个人云平台。该平台具有文件存储与管理、应用程序备份以及日程管理等功能。 Cozy中存在跨站脚本漏洞。远程攻击者可借助发送到/api/proxy URI的‘url’参数中的JavaScript代码利用该漏洞获取管理员访问权限。