CAcert 20080921以及可能20080928之前的版本中的analyse.php存在跨站脚本攻击漏洞。远程攻击者可以借助X.509信任证书的主体中的CN(一般标识)字段,注入任意的web脚本或HTML。