phpWebsite 0.9.3-4及其早期版本存在跨站脚本(XSS)漏洞。远程攻击者借助(1)comments模块的CM_pid参数或者(2)notes模块的主体或者信息字段注入任意web脚本或者HTML。