L-Forum 2.40以及之前版本存在跨站脚本攻击漏洞。当“Enable HTML in messages”选项关闭 时,远程攻击者借助包含(1) From, (2) E-Mail, (3) Subject的信息栏插入任意脚本或HTML。