IPortalX 存在多个跨站脚本攻击漏洞,远程攻击者可以借助 (1) KW 和 (2) 对forum/login_user.asp的SF 参数 以及 (3)对blogs.asp的日期参数,注入任意web脚本或HTML。