CuteNews 1.3.1版本的(1) show_archives.php, (2) show_news.php和可能其他的php文件存在跨站脚本攻击(XSS)漏洞。远程攻击者借助id参数注入任意脚本或HTML。