Kshop module是Xoops的一个功能强大的商店模组。 Xoops Kshop module 2.22版本中的kshop_search.php存在跨站脚本攻击漏洞。远程攻击者可以借助search参数,注入任意的web脚本或HTML。