Kent Web Forum 5.1及之前版本中存在跨站脚本攻击漏洞。由于某些未指明的输入在返回用户之前没有经过正确的过滤,攻击者可利用该漏洞在受影响站点的上下文中的用户的浏览器会话中执行任意HTML和脚本代码。