CF Image Hosting Script 1.3.82版本,1.4.1版本,以及可能还包括1.4.2之前的其他版本的inc/tesmodrewite.php中存在跨站脚本漏洞。远程攻击者可借助q参数注入任意web脚本或者HTML。