Camera Life是一款基于开放源码的基于PHP开发的图片管理和组织的插件。 Camera Life 2.6.2b4版本中的topic.php存在跨站脚本攻击漏洞。远程攻击者可以借助姓名参数,注入任意的web脚本或HTML。