Todoo Forum是一款基于WEB的论坛程序。 Todoo Forum 2.0版本中的todooforum.php中存在多个跨站脚本漏洞。远程攻击者可通过id_post或pg参数利用这些漏洞注入任意Web脚本或HTML。