IntranetApp 3.3及更早版本存在多个跨站脚本攻击漏洞,远程攻击者可以通过the 到login.asp的(1)ret_page参数或者到content.asp的(2)do_search和(3)搜索参数注入任意Web脚本或HTML。