Accellion Secure File Transfer Appliance 存在跨站脚本攻击漏洞。在管理员浏览审计日志时该参数没有得到正确处理username参数,远程攻击者可以通过username参数,注入任意web脚本或HTML。