PHP-Fusion 6.00.200至6.00.300版本存在多个跨站脚本攻击漏洞,远程攻击者可通过(1)在中members.php的sortby参数和(2)IMG标签来注入任意Web脚本或HTML。