Drupal 5.10版本的Link module 5.x-2.5版本中的index.php存在跨站脚本攻击漏洞。具有\"管理内容类型\"特权的远程验证用户可以借助描述参数(又称帮助字段),注入任意web脚本或HTML。