Boesch ProgSys 0.151和更早版本的heading.php中存在跨站脚本攻击漏洞,远程攻击者可以通过admin/index.php的PATH_INFO和与某些其他文件相关的未明向量注入任意Web脚本或HTML。