index.php in Rentventory 1.0.1存在多个跨站脚本攻击漏洞,会允许远程攻击者通过(1) 用户名 (aka Login) (2)注册操作中的密码参数来注入任意web脚本或HTML 。