Xt-News 0.1存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助对(1)add_comment.php或(2)show_news.php的id_news参数,注入任意Web脚本或HTML 。