XMB 是一款以MySQL用PHP编写的基于WEB的论坛程序,可使用在多种Linux和Unix操作系统下。 XMB 1.9.3的u2u.php中的跨站脚本攻击(XSS)漏洞,可让远程攻击者通过用户名参数注入任意Web脚本或HTML。