access2asp 中存在多个跨站脚本攻击漏洞。远程攻击者可以借助提交到(a)suppliersList.asp和(b)contactsList.asp的(1)od和(2)search参数,注入任意的web脚本或HTML。