CMailServer是一套电子邮件系统。 在CMailServer 5.2中的admin.asp存在跨站点脚本攻击漏洞。 远程攻击者可以通过个人信息字段,如username、name或comments,注入任意web脚本或HTML。