Allaire JRun 2.3.3服务器存在漏洞。远程攻击者借助跨站脚本(CSS)攻击和直接调用com.livesoftware.jrun.plugins.JSP JSP程序来插入JSP代码并且编译和执行。