IceWarp Merak Mail Server的Webmail接口存在跨站脚本攻击漏洞,远程攻击者可以借助一个邮件信息主体的一个元素属性中的一个javascript: URI注入任意的JavaScript。例如通过邮件BODY元素装载属性。