s0nic Paranews是一款基于PHP的新闻脚本程序。 s0nic Paranews 3.4的news.php中存在多个跨站脚本攻击漏洞。远程攻击者可以通过一个细节操作中的(1) id 或 (2) 页参数,以执行任意web脚本或HTML。