MetInfo 3.0版本的search/search.php中存在跨站脚本攻击(XSS)漏洞。远程攻击者可借助searchword参数(也称为Search Box field)注入任意web脚本或者HTML。