FixPack 3.5以前的BusinessObjects InfoView XI R2 SP1, SP2, 和 SP3 Java版本存在的跨站脚本攻击漏洞会允许远程攻击者通过cms参数注入任意web脚本或HTML。