TSOKA:CMS是一个基于php和MySQL的开源的内容管理系统。 TSOKA:CMS 1.1、 1.9和2.0版本的index.php中存在跨站脚本攻击漏洞。远程攻击者可以借助articolo操作中的id参数注入任意的web脚本或者HTML。