WonderCMS是一套基于PHP的内容管理系统(CMS)。 WonderCMS 0.3.3及之前版本的editText.php脚本中存在跨站脚本漏洞。远程攻击者可借助‘content’参数利用该漏洞注入任意Web脚本或HTML。