Boesch SimpNews 2.34.01之前版本中存在多个跨站脚本攻击漏洞,远程攻击者可以通过(1)admin/index.php,(2)admin/pwlost.php和其他不明文件中的不明参数注入任意Web脚本或HTML。