Drupal XML Sitemap 5.x-1.6版本的新增链接界面中存在跨站脚本攻击漏洞。具有\"管理站点设置\"许可的远程验证用户可以借助未明向量,注入任意web或HTML。该漏洞与链接路径输出相关。