Tracking Requirements & Use Cases (TRUC) 的脚本login_reset_password_page.php存在跨站脚本攻击漏洞。远程攻击者可以借助error参数,注入任意的web脚本和HTML。