Dreamlevels DreamPoll的脚本index.php存在跨站脚本攻击漏洞。远程攻击者可以借助poll_default登录功能中的recordsPerPage参数,注入任意的web脚本和HTML。