Elxis CMS中的index.php存在跨站脚本攻击漏洞,远程攻击者可以借助PATH_INFO或option,Itemid,id,task,bid和contact_id参数,注入任意的web脚本或HTML。