Cryptacular 1.2.3版本(使用在Apereo CAS及其他产品)中的CiphertextHeader.java文件存在跨站脚本漏洞。远程攻击者可利用该漏洞在解码操作期间使其分配大量内存,导致应用程序崩溃。