Coppermine Photo Gallery (CPG) 1.4.15之前版本的docs/showdoc.php中存在多个跨站脚本攻击漏洞。远程攻击者可借助h和t参数,注入任意web脚本或HTML。