Ipswitch IMail 7.04及其早期版本在URL中存储用户的session ID,远程攻击者通过获取URL拦截sessions,比如借助导致发送Referrer到攻击者控制下URL的HTML电子邮件。