RadScripts RadLance Gold的脚本index.php存在跨站脚本攻击漏洞。远程攻击者可以借助view_forum操作中的fid参数,注入任意的web脚本和HTML。 注意:该信息的出处不详,详细信息来源于第三方。