Infoproject Biznis Heroj中存在多个跨站脚本漏洞。远程攻击者可借助config参数在(1) nalozi_naslov.php和(2) widget.dokumenti_lista.php中注入任意wb脚本或HTML代码。