Vignette StoryServer 版本4和版本5,以及Vignette 版本V/5和版本V/6存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助text变量注入任意HTML和脚本,正如使用默认登录模板中的errInfo参数。