Scriptsez.net E-Dating System中存在多个跨站脚本攻击漏洞。在cindex.php中进行登录操作时,远程攻击者可以对消息、资料字段或id参数IMG标识中的编码实体(&#0000039) ,注入任意的web脚本或HTML。