Maximus SchoolMAX 的iCue和iParent应用程序中的icue_login.asp 存在跨站脚本攻击 (XSS) 漏洞。 远程攻击者可以借助error_msg参数,注入任意Web脚本或HTML 。