IDMOS 1.0-beta (又称Phoenix)中存在多个跨站脚本攻击漏洞,远程攻击者可以借助(1)error.php的err_msg参数以及(2)templates/simple/ia.php的content参数注入任意web脚本或HTML。