SparkleBlog是一款开源的PHP脚本,用于修改博客或者新闻的条目。 SparkleBlog 2.1的journal.php中存在跨站点脚本(XSS)漏洞,远程攻击者可以通过name字段注入任意Web脚本或HTML。