GaesteChaos 0.2及早期版本的eintragen.php脚本存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1) gastname参数或(2) gastwohnort参数注入任意Web脚本或HTML。