phpMyDirectory 10.1.3-rel的review.php中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1)subcat,(2)page或(3)subsubcat参数,注入任意Web脚本或HTML。