WRENSOFT Zoom Search Engine 2.0 Build 1018版本及之前版本的search.php存在跨站脚本(XSS)漏洞。远程攻击者可以借助zoom_query参数注入任意web脚本或HTML。