WORK system e-commerce 4.0.9的module/main.php中存在多个跨站脚本攻击漏洞。远程攻击者通过(1)天参数,(2)月参数, 以及 (3)年参数来注入任意web脚本或HTML。