Steve Pallen Xain是一个为Elixir提供HTML标记的库。 Steve Pallen Xain 0.6.2之前版本中存在跨站脚本漏洞。远程攻击者可借助‘order’参数利用该漏洞注入任意的Web脚本或HTML。