NetRisk是一款经典的多人在线的桌面角色扮演冒险游戏。 NetRisk 2.0以及之前的版本中的error.php存在跨站脚本攻击漏洞。远程攻击者可以借助到index.php的错误参数,注入任意的web脚本或HTML。