AtlantForum 4.02及更早版本的atl.cgi中存在跨站脚本攻击漏洞,远程攻击者可以通过(1) sch_allsubct、(2) before和(3) ct参数注入任意Web脚本或HTML。