la vulnérabilité de script inter-sites stockés dans XooNIps 3.49 et antérieures permet à des attaquants authentifiés à distance pour injecter des scripts arbitraires via des vecteurs non spécifiés.
https://jvn.jp/en/vu/JVNVU92053563/index.html
https://jvn.jp/en/vu/JVNVU92053563/index.html
https://xoonips.osdn.jp/modules/news/index.php?page=article&storyid=13
https://xoonips.osdn.jp/modules/news/index.php?page=article&storyid=13
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5663