Mort Bay Jetty 6.1.19和6.1.20版本的CookieDump.java sample应用程序中存在跨站脚本攻击漏洞。远程攻击者可以借助对cookie/的GET请求中的值参数,注入任意的web脚本或HTML。