Open-Reality 3.1.5及其他版本中存在多个跨站脚本攻击和SQL注入漏洞。这些漏洞源于应用程序没有充分过滤用户提供的输入,远程攻击者可利用这些漏洞窃取基于cookie的认证证书并访问或者修改数据。