BlueCollar i-Gallery 4.1 PLUS及早期版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(a) login.asp中的(1) n和(2) d参数以及(b) igallery.asp中的d参数,注入任意Web脚本或HTML。