Jupiter CMS 1.1.5中的modules/online.php存在跨站脚本攻击(XSS)漏洞。这使得远程攻击者可以借助于传递到index.php页面中的布局参数注入任意Web脚本或HTML。