Web内容管理新闻系统中存在跨站脚本(XSS)漏洞。这使得远程攻击者可以借助于(1)strRootpath参数向validsession.php中或(2)strTable参数向Admin/News/List.php中注入任意的Web脚本或HTML。