PaperThin CommonSpot Content Server 4.5及更早版本中的loader.cfm存在跨站脚本攻击漏洞,远程攻击者可以通过bNewWindow参数来注入任意Web脚本或HTML。