Omnistar Interactive OSI Affiliate的login.php中的多个跨站脚本攻击漏洞会允许远程攻击者通过(1)注册参数,(2)轮廓参数,(3)profile2参数, 和 (4)ref参数来注入任意web脚本或HTML。