Formmail.php 5.0版本及之前版本中的check_referer()函数存在漏洞。远程攻击者借助空的或者欺骗的HTTP参照页绕过访问控制,正如使用含有跨站脚本(XSS)问题的相同网络服务器上的应用。