Mjguest 6.7 GT Rev.01版本中的mjguest.php存在跨站脚本攻击漏洞。远程攻击者可以借助重定向操作中的level参数,注入任意的web脚本或HTML。它可能会涉及interface/redirect.htm.php。