Verlihub Control Panel (VHCP) 版本1.7e中存在多个跨站脚本攻击漏洞。远程攻击者能借助 (1)index.php页面注册功能的nick参数,(2)index.html页面的信息请求URI注入任意的WEB脚本和HTML。