Coppermine Photo Gallery (CPG)1.4.14版本之前的版本的displayecard.php中存在跨站脚本攻击漏洞,远程攻击者可以借助data参数注入任意web脚本或HTML。