JCE-Tech Affiliate Master Datafeed Parser Script 2.0版本的search.php中存在跨站脚本攻击漏洞。远程攻击者可以借助搜索参数,注入任意WEB脚本或HTML。