ReciPants 1.1.1版本存在多个跨站脚本(XSS)漏洞。远程攻击者借助(1)user id,(2) recipe id,(3) category id,和(4)其他的ID号码字段注入任意web脚本或者HTML。