Centrinity FirstClass 8.3及之前版本和Server and Internet Services 没有正确的处理包含有无效字符(\"\\%00\")的URL,这使得远程攻击者可以执行跨站脚本攻击。