PHP 4.4.1和5.1.1中存在多个跨站脚本攻击漏洞,在打开display_errors和html_errors时,远程攻击者可以通过在产生的错误消息中未进行过滤的PHP应用程序输入信息注入任意Web脚本或HTML。