Sawmill是美国Flowerfire公司的一套Web日志统计工具。该工具提供实时报告和实时报警功能。 Sawmill存在跨站脚本攻击漏洞。远程攻击者可以利用未明向量执行跨站脚本攻击,注入任意的web脚本和HTML。