AOM Software Beex 3中存在多个跨站脚本攻击漏洞。远程攻击者可以提交navaction参数到(1)news.php和(2)partneralle.php,来注入任意的web脚本或HTML