microBlog 2.0 RC-10的functions.php中存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过[url] BBcode标记中的 javascript: URI注入任意Web脚本和HTML。