4images 1.7.10版本中的admin/categories.php中存在跨站脚本漏洞。远程攻击者可利用该漏洞借助addcat操作的cat_parent_id参数注入任意web脚本或者HTML。