ejabberd是一个分布式的使用容错技术构建的即时消息应用程序。 ejabberd 2.0.4版本之前的版本中存在跨站脚本攻击漏洞。远程攻击者可以借助与链接和MUC日志相关的未知向量,注入任意web脚本或HTML。