eXtremail 2.1.1版本及其早期版本中存在未明漏洞。远程攻击者可以借助一个超长的包含对pop3 port (110/tcp)的"%s"序列的USER指令,且该指令涉及memmove函数,造成拒绝服务,并可能执行任意代码。