ScriptsEz Easy Image Downloader存在多个跨站脚本漏洞。远程攻击者可以借助(1) main.php或者 (2) demo_page.php具体操作中id参数注入任意的WEB脚本和HTML。