A+ Store E-Commerce的account_login.asp中存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(1)用户名(txtUserName)或(2)密码(txtPassword)参数注入任意Web脚本或HTML。