jappix是一款基于Web的开源XMPP客户端。 jappix 1.0.0版本至1.1.6版本中存在安全漏洞,该漏洞源于程序没有正确的实现‘XEP-0280: Message Carbons’。远程攻击者可利用该漏洞冒充任意用户。