Devsyn Open Bulletin Board (OpenBB) 1.0.6 中存在多个跨站脚本攻击漏洞。这使得远程攻击者可以借助于board.php中的(1)FID参数和read.php中的(2)TID参数注入任意Web脚本或HTML。