Maian Music 1.1版本存在多个跨站脚本攻击漏洞。远程攻击者可以借助搜索操作中到index.php的关键词参数和到admin/inc/footer.php的msg_script参数,注入任意的web脚本或HTML。