SiteSearch Indexer 3.5及其早期版本的searchresults.asp中存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过searchField参数来注入任意Web脚本或HTML。