XOOPS 1.3.5至1.3.9版本和XOOPS 2.0 至2.0.1版本的MytextSanitizer函数存在跨站脚本(XSS)漏洞。远程攻击者可以借助javascript:IMG标签中的URL注入任意web脚本或HTML。