在Apache HTTP Server 2.2.0 至 2.2.6的mod_proxy_balancer模块中的负载均衡管理功能存在跨站脚本攻击漏洞。远程攻击者可以借助ss、wr、或者(3) rr参数以及URL,注入任意的web脚本或HTML。