PHP JackKnife 2.21及更早版本中的Search/DisplayResults.php存在跨站脚本攻击漏洞,远程攻击者可以通过sKeywords参数中的 URL编码值注入任意Web脚本或HTML。