Bitweaver 1.3 存在跨站脚本攻击(XSS)漏洞。远程攻击者可以通过(1)users/login.php 中的error参数和(2)articles/index.php中的 feedback参数,注入任意Web脚本和HTML。