YABSoft Mega File Hosting Script (aka MFH或MFHS) 1.2版本的emaullinks.php中存在跨站脚本攻击漏洞。远程攻击者可以借助moudi参数,注入任意web或HTML。