Pictures Pro (又称Tim Grissett) Photo Cart 4.1中的index.php存在跨站脚本攻击漏洞,它允许远程攻击者借助amessage参数,注入任意的web脚本或HTML。