horde 3 (horde3) 3.1.1之前版本存在跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(1) templates/problem/problem.inc和(2) test.php注入任意Web脚本或HTML。