DigitalHive 2.0的base.php中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1) membres.php页面的mt参数或(2) msg.php页面的-afs-1-查询字符串,注入任意Web脚本或HTML。