Loris Hotel Reservation System 以及可能之前的版本中的search.cgi存在跨站脚本攻击漏洞。远程攻击者可以借助hotel_name参数注入任意的web脚本或HTML。注意:该消息源未知,详情仅仅是从第三方得到的。