Sophos ES1000 和 ES4000 Email Security Appliance的Web管理界面存在多个跨站脚本攻击漏洞。远程攻击者可以通过login页面的(1)error和 (2) go 参数来注入任意Web脚本或HTML。