PCPIN Chat 6.11之前的版本中的URL重定向脚本script(inc/url_redirection.inc.php)存在跨站脚本攻击漏洞。远程攻击者可以借助未知向量,注入任意的web脚本或HTML。