LiveJournal 1.0和1.1版本存在跨站脚本攻击(XSS)漏洞。远程攻击者可以借助样式表以其他用户身份执行Javascript,该样式表不包含分号或者圆括号,示例:使用一个background:url。