PacerCMS before 0.6.1的submit.php中存在多个跨站脚本攻击漏洞。远程攻击者可以通过(1)name, (2) headline, 或者(3) 信息中的text字段,注入任意Web脚本或HTML。