Land Down Under (LDU)700之前的版本存在跨站脚本漏洞。远程攻击者借助(1)functions.php,(2) header.php 或者(3)auth.inc.php的BBcode img标签注入任意web脚本或者HTML。