GoSmart Message Board存在跨站脚本(XSS)漏洞。远程攻击者可以借助(1)Forum.asp的Category参数或者(2)ReplyToQuestion.asp的MainMessageID参数执行注入web脚本或HTML。