Merak Mail Server 5.2.7版本中的(1) function.php或(2) function.view.php脚本存在漏洞。远程攻击者可以通过端口32000的直接HTTP请求读取任意的PHP文件。