Power Bulletin Board (PBBoard) 2.0.2版本以及可能的早期版本中的forums/index.php存在跨站脚本攻击漏洞。远程攻击者可以借助一个new_topic操作中的id参数,注入任意web或HTML。