BNBT TrinEdit和EasyTracker 7.7r3.2004.10.27及更早版本的index.html中的多个跨站脚本攻击(XSS)漏洞。远程攻击者通过(1) filter或(2) sort参数注入任意Web脚本或HTML。