sBLOG 0.7.1 Beta 20051202及更早版本中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(a) index.php和(b) search.php的(1) p和(2) keyword参数注入任意Web脚本或HTML。