SocialCMS 1.0.5版本中的ajax/commentajax.php中存在多个跨站脚本漏洞(XSS)。远程攻击者可利用该漏洞借助(1)TREF_email_address或(2)TR_name参数,注入任意web脚本或HTML。