Crux Software CruxCMS 3.0的search.php中存在的跨站脚本攻击漏洞会允许远程攻击者通过search参数来注入任意WEB脚本或HTML。注意:关于该信息的出处并不确定,信息的细节来自第三方。