Winn GuestBook是基于PHP+MYSQL的数据库管理软件。 Winn Guestbook的脚本index.php存在跨站脚本攻击漏洞。远程攻击者可以借助PATH_INFO注入任意的web脚本和HTML。