Elvin 1.2.2版本存在多个跨站脚本攻击漏洞。远程攻击者可以借助到buglist.php的组件和优先权参数以及到createaccount.php的用户名、电子邮件、通过、确认通过字段,注入任意的web脚本或HTML。