Elite Forum 1.0.0.0版本的index.php中存在跨站脚本攻击漏洞。远程攻击者可以借助一个ptopic操作中的标题参数,注入任意web脚本或HTML。该漏洞不同于CVE-2005-3412。