Tikiwiki中tiki-featured_link.php存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过可逃避过滤的url参数来注入任意Web脚本或HTML,如使用一个含有有缺陷的内嵌SCRIPT元素的参数值。