Azureus Tracker 2.4.0.2及更早版本(Java BitTorrent Client Tracker)的index.tmpl中的跨站脚本攻击(XSS)漏洞。远程攻击者通过search参数注入任意Web脚本或HTML。