PHP JOBWEBSITE PRO中的siteadmin/forgot.php存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)提交操作中的管理员名参数或(2)用户名字段,注入任意的web脚本或HTML。