auraCMS 1.5中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1)hits.php的hits参数,(2)index.php的query参数或(3)counter.php的Count参数来注入任意Web脚本或HTML。