Infopop UBB.Threads 6.2.3和6.5版本的(1)calendar.php,(2) login.php,和(3)online.php存在跨站脚本(XSS)漏洞。 远程攻击者可以借助Cat参数注入任意web脚本或HTML。