phpBB 2.0.19中存在跨站脚本攻击漏洞,在启用\"允许的HTML标记\"时,远程攻击者可以通过具有\'\'(单引号)字符和活动属性(如onmouseover)的允许的HTML标记注入任意Web脚本或HTML.