Phpgroupware 0.9.14.003版本 (又称为webdistro)存在多个跨站脚本(XSS)漏洞。远程攻击者利用该漏洞插入任意HTML或者web脚本,如在addressboo模块中index.php的请求。