PHP Volunteer Management 1.0.2版本中的mods/hours/data/get_hours.php脚本中存在跨站脚本漏洞。通过id参数,远程攻击者利用该漏洞注入任意web脚本或HTML。