Gravity Board X (GBX) 1.1中的editcss.php页面存在直接静态代码注入漏洞。这使得远程攻击者可以借助于csscontent参数直接执行任意PHP代码、HTML或脚本(直接插入到gbxfinal.css文件中)。