phpMyID中的MyID.php存在跨站脚本攻击漏洞,远程攻击者可以借助openid_trust_root参数和一个不连续的openid_return_to参数来注入任意的web脚本或HTML。该漏洞在出错信息中没有得到有效的处理。