BBSXP是目前互连网上公认速度最快、系统资源占用最小的论坛。 BBSXP 2008的ShowPost.asp页面存在跨站脚本攻击漏洞。远程攻击者可以借助向页面ShowPost.asp提供恶意ThreadID参数,注入任意的web脚本和HTML。