Redakto WCMS 3.2及更早版本中的index.tpl存在多个跨站脚本攻击漏洞,远程攻击者可通过(1)iid,(2)iid2,(3)r,(4)cart,(5)str,(6)nf和(7)a参数注入任意Web脚本或HTML。