Xoops的RMSOFT Downloads Plus (rmdp)模块中存在多个跨站脚本攻击漏洞,远程攻击者可以通过search.php的key参数和down.php的id参数执行任意web脚本或HTML。