Logaholic中存在多个跨站脚本攻击漏洞,远程攻击者可以借助(1)profiles.php中的newconfname 参数或者(2)index.php.中的conf参数注入任意web脚本或HTML。