phpAlbum 是一个开源的php脚本。 phpAlbum 0.4.1.16及之前版本的main.php中存在多个跨站脚本漏洞。远程攻击者可借助(1)var1和(2)keyword参数注入任意web脚本或者HTML。