Snitz Forums 2000 3.4.06的forum.asp中存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过sortorder参数(strtopicsortord变量)来注入任意Web脚本或HTML。