Open Source Security Information Management (OSSIM)的session/login.php中存在跨站脚本攻击漏洞。远程攻击者通过dest参数来注入任意web脚本或HTML。