Magic Book Personal and Professional 2.0 中的 book.cfm 中存在跨站脚本攻击漏洞。远程攻击者可以借助 StartRow 参数,注入任意的 web 脚本或 HTML。