xoops是一个php+mysql的全站系统,包含模块化的新闻、论坛、图库、下载等等。 XOOPS 2.0.18.1的modules/system/admin.php中存在跨站脚本攻击漏洞。远程攻击者通过fct参数来注入任意web脚本或HTML。