在Metisware Instructor 1.3及之前版本MyTasks/PersonalTaskEdit.asp中存在跨站脚本攻击 (XSS) 漏洞,远程攻击者可以通过Task参数注入任意Web脚本或HTML。