Tangora Portal CMS 4.0及更早版本存在跨站脚本攻击漏洞,远程攻击者可通过一个搜索页面的操作参数注入任意Web脚本或HTML,如使用(1)page1631.aspx和(2)page496.aspx。