Traccar Server是一套开源的GPS跟踪系统。 Traccar Server 4.2版本中的protocol/SpotProtocolDecoder.java文件存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。