在ZoneO-Soft freeForum 1.2.1版本之前的func.inc.php中的跨站脚本攻击(XSS) 漏洞,允许远程攻击者通过(1) name和(2) subject参数,注入任意Web脚本或HTML。