Snitz Forums 2000 3.4.04版本及之前版本的register.asp存在跨站脚本(XSS)漏洞。远程攻击者可以借助Email参数中的javascript事件注入任意web脚本或HTML。