Macromedia Sitespring 1.2.0 (277.1)版本的默认HTTP 500出错脚本(500error.jsp)存在跨站脚本漏洞。远程攻击者可以借助et参数中带脚本的500error.jsp的连接执行任意web脚本。