ATutor存在多个跨站脚本攻击漏洞。远程攻击者可以通过(1)如 (a) 论坛回复 或者 (b) 邮件中的样式 和 onmouseover那样的属性; 或者 (2) 网站的概要来注入任意Web脚本或HTML。