Atmail Webmail 6.2.0之前版本中的index.php中存在跨站脚本攻击漏洞。远程攻击者可借助mail/auth/processlogin操作中的MailType参数注入任意web脚本或HTML。