Drupal Booktree 5.x-7.3版本之前的5.x版本和6.x-1.1之前的6.x版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)字节标题和(2)一个树根页中的字节正文,注入任意web脚本或HTML。