PaperThin CommonSpot Content Server的utilities/longproc.cfm 文件存在跨站脚本攻击漏洞。远程攻击者可以借助url参数,注入任意的web脚本或HTML。