Xigla Absolute Live Support XE 5.1版本中的admin/search.asp存在跨站脚本攻击漏洞。远程认证管理员可以借助未明向量(所有的字段),注入任意的web脚本或HTML。