Calacode @Mail 4.3中存在跨站脚本攻击(XSS)漏洞。远程攻击者可以借助电子邮件消息的IMG元素SRC属性中经过修改的javascript:字符串来注入任意Web脚本或HTML,如\"Javascript:\"中演示的那样。