e107 0.7.5中的多个跨站脚本攻击(XSS)漏洞,远程攻击者通过(1) search.php的ep参数和(2) comment.php的subject参数(在发布评论时也称为\"主题\"字段)注入任意Web脚本和HTML。