MailBee WebMail中存在多个跨站脚本攻击漏洞,远程攻击者可以借助advanced_login模式中的(1)login.php中的mode参数和(2)default.asp的mode2参数注入任意web脚本或HTML。