Interspire Shopping Cart 1.x中的search.php中的跨站脚本漏洞允许远程攻击者借助search_query参数注入任意的Web脚本或HTML。注意:该消息源未知,详情仅仅来自第三方。