XOOPS Red Mexico RMSOFT Gallery System (GS)模块(又称rmgs)中的images.php存在跨站脚本漏洞。远程攻击者可以借助Q参数注入任意的Web脚本或HTML。