JosephErnest Void是一套内容管理系统(CMS)。 JosephErnest Void 2015-10-02之前的版本中的index.php脚本存在跨站脚本漏洞。远程攻击者可借助特制的URI利用该漏洞注入任意Web脚本或HTML。