Censura 版本2.0.4 and 版本2.1.0 的productSearch.html中存在跨站脚本攻击漏洞。远程攻击者能借助ProductSearch功能中的q参数注入任意的WEB脚本和HTML。