基于Drupal的Translation Management模块6.x-1.21之前的6.x版本中存在跨站脚本攻击漏洞。某些未明输入在使用之前还未经过正确过滤,在浏览恶意数据时,远程攻击者可以利用该漏洞注入任意web脚本或者HTML。