Merak Mail IceWarp Web Mail将静态标识符作为不修改交叉会话的用户会话ID,具有ID访问权限的远程攻击者可以利用该漏洞可以像用户一样获取权限,例如通过提取用户答案或转发URL中的ID。