UStore中存在多个跨站脚本攻击漏洞,远程攻击者可以通过(1)default.asp中的Cat 参数和(2) admin/default.asp中的accessdenied参数注入任意Web脚本或HTML。