SkyBlueCanvas 1.1 r237版本的admin.php中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)mgroup,(2)mgr,(3)objtype,(4)id,以及(5)dir参数,注入任意web脚本或HTML。