XOOPS是一个开放源代码的内容管理系统。 XOOPS Celepar的quiz模块存在跨站脚本攻击漏洞。远程攻击者可以借助脚本cadastro_usuario.php的PATH_INFO参数,执行跨站脚本攻击,注入任意的web脚本和HTML。