SquirrelMail是一款由PHP4语言编写,基于标准的webmail软件包。 Squirrelmail Address Add Plugin 中的add.php存在XSS漏洞,攻击者通过IMG 标签可以插入任意的脚本或者HTML文件。