OpenSID是由SID社区开发的一套村镇信息管理系统。 OpenSID 18.06-pasca版本中存在跨站脚本漏洞。远程攻击者可借助‘cari’参数利用该漏洞注入Web脚本或HTML,获取用户cookies。