CMS Faethon 1.3.2 存在多个跨站脚本攻击 (XSS) 漏洞。 远程攻击者可以借助对(1) data/footer.php和(2) admin/header.php的mainpath参数,注入任意 Web脚本或HTML 。