Siteframe Beaumont 5.0.2或5.0.1a版的page.php中存在跨站脚本攻击漏洞。远程攻击者可以借助指向用户注释页面(/edit/Comment)的comment_text参数注入任意Web脚本或HTML。