FCKEditor的\"Basic Toolbar Selection\"中存在跨站脚本攻击漏洞。远程攻击者可以借助javascript:(1)href或(2)A HTML标签的onmouseover属性中的URI,注入任意JavaScript。