在zeroboard 4.1 pl7中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可通过以下途径注入任意Web脚本或HTML:(1) memo框标题,(2) user邮件,和(3) homepage字段。