Vignette StoryServer 版本5和Vignette 版本V/6存在漏洞。远程攻击者可以借助(1)NEEDS命令处理的HTTP查询或cookie,或(2)VALID_PATHS命令处理的HTTP Referrer执行任意TCL代码。