Gambit Design Bandwidth Meter存在多个跨站脚本漏洞。远程攻击者可以借助admin/中的(1)view_by_name.php或(2)view_by_ip.php 的PATH_INFO注入任意web脚本或HTML。