Singapore 0.10.1的modern template 中的header.tpl.php存在的跨站脚本攻击漏洞。远程攻击者可以通过default.php的gallery参数,注入任意Web脚本或HTML。