TorrentTrader Classic中存在跨站脚本攻击漏洞,远程攻击者可以借助(1)pjirc/css.php中的color参数以及(2)browse.php中的cat参数注入任意web脚本或HTML。