Chi Kien Uong Guestbook 1.51版本存在跨站脚本(XSS)漏洞。远程攻击者可以通过电子邮件地址或URL中(1)已发布消息的HTML或(2)onmouseover属性中的Javascript注入任意Web脚本或HTML。