Goollery 0.03版本存在跨站脚本攻击(XSS)漏洞。远程攻击者借助(1)viewalbum.php的page参数(2)viewpic.php的btopage参数注入任意HTML 或web脚本。