MapOS是一套基于PHP和MySQL开发的免费的服务订单控制系统。 MapOS 3.1.11及之前的版本中的/clientes/visualizar存在跨站脚本漏洞。远程攻击者可借助特制的参数利用该漏洞注入任意的Web脚本或HTML。