SCT Campus Pipeline存在跨站脚本(XSS)漏洞。远程攻击者可以通过电子邮件附件中的onload, onmouseover以及其他Javascript事件注入任意的web脚本或者HTML。