Ktools.net PhotoStore中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1)details.php中的gid参数或(2)view_photog.php中的photogid参数注入任意Web脚本或HTML。