Sitecore CMS 6.0.2 Update-1 090507之前的版本的login/default.aspx中存在跨站脚本攻击漏洞。远程攻击者可以借助sc_error参数,注入任意web脚本或HTML。