Horde-IMP (互联网通讯软件) 3.2.4及其早期版本中的inline MIME viewer存在跨站脚本(XSS)漏洞。当与Internet Explorer一起使用时,远程攻击者可以通过一封邮件来注入任意web脚本或HTML。