Auto-Surf Traffic Exchange Script中存在多个跨站脚本攻击漏洞。远程攻击者可以借助对(1) index.php, (2) faq.php, 和 (3) register.php rid的参数,注入任意脚本或HTML。