MT312 REP-BBS中存在跨站脚本攻击漏洞。远程攻击者可以借助与(1)model.php和(2)具有20090521以前的timestamps的config.php相关的未明向量,注入任意web脚本或HTML。