Typo3 4.0.2之前版本的Indexed Search 2.9.0及更早扩展版本的class.tx_indexedsearch.php中存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过search参数注入任意Web脚本或HTML。