Helm 3.2.16版本中的多个跨站脚本攻击漏洞,远程攻击者可以借助(1)domain.asp的showOption参数,或者(2) Folder或(3)FileManager.asp的StartPath参数注入任意web脚本或HTML。