Sijio Community Software中存在跨站脚本攻击漏洞。远程攻击者可以借助添加一个新的blog时的title参数注入任意的web脚本和HTML,该漏洞和edit_blog/index.php相关。