CakePHP 1.1.7.3363之前版本中的cake/libs/error.php脚本存在跨站脚本攻击(XSS)漏洞,远程攻击者可借助URL注入任意Web脚本或HTML,该URL在404(未找到)错误页面中反馈。