PHP Arena paFileDB 1.1.3到3.0版本的pafiledb.php存在跨站脚本(XSS)漏洞。远程攻击者借助(1)rate,(2)email,或者(3)download actions的查询字符串注入任意web脚本或者HTML。