Basilix Webmail 0.9.7beta版本以及可能其他的版本在文档根下储存*.class和*.inc文件并且不限制访问,远程攻击者可以获得来自mysql.class文件的例如MySQL密码和用户名的敏感信息。