MySQL Eventum中存在多个跨站脚本攻击漏洞,远程攻击者可以通过(1)传到view.php的id参数,(2)传到list.php的release参数或(3)传到get_jsrs_data.php的F参数来注入任意web参数或HTML。