Carbon Communities 2.4及其早期版本中的多个跨站脚本攻击漏洞。远程攻击者通过(1)Redirect参数到达login.asp和(2)OrderBy参数到达member_send.asp,以注入任意web脚本或HTML。