なんとなくこれだけ書いた.phpを

<?php var_dump($_SERVER['HTTP_USER_AGENT']); ?>

こんなUAに変えてから見てみたら

<html><body><div style="color: red; ">test</div></body></html>

しっかり色付きで表示された
default_mimetype = "text/html"のままにしてるからなんだろうが
やはりapacheもphpも自動でエスケープしたりしないんだな

subjectにリクエストヘッダ使ってるとかだったら超やばい
改行コード入れて送れば好きな宛先に好きな内容をhtmlメールで爆撃できる