Albinator 存在多个跨站脚本(XSS)漏洞。 远程攻击者可以借助(1)对dlisting.php的cid参数或(2)对showpic.php的preloadSlideShow参数,注入任意Web脚本或HTML 。