找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1872|回复: 0
打印 上一主题 下一主题

MagicMail迈捷邮件系统XSS及绝对路径漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-9 20:38:41 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞
' J5 \) L/ M$ n5 \" n( @8 D' w6 h. y  C9 i5 u! T3 K

$ ^8 `$ b! q, s1 s包含  一个反射性XSS  以及  绝对路径泄漏: ~) a+ e, M3 \4 `' [8 b
看了看 貌似全部是linux的。
, g" v, I3 d% N) `5 G. s. s7 [% v
2 p( C. X0 J( ~4 b* v, w0 H) Q关键字:迈捷邮件系统 by MagicMail* E0 g4 }% |; M4 O& _
! f1 d- a7 C& E8 x& x
可以看到很多政府网站都用这个邮件系统" H4 Q( ?! I' V/ |
% n7 `! K( i1 j' f! l" P- [* d
绝对路径 http://madman.in/index.php?login_type=declare&language=! g# K% Q3 I# d$ X5 G, H9 B
4 m$ V( i& c- ~2 Q/ ^$ i

/ W  C3 H* ?, }" X1 T
1 `* G) o1 }+ g4 t* KXSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E
4 D# W5 t5 U) i* h: ~! y2 E, F( {8 d% b# d* c
0 _0 ^3 F0 Q! r+ A& G- }
8 X" P$ ~* y9 A; {8 G, l
虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等
" B- m. c! I9 S8 x0 s 4 R) Q, S% ^" L/ u
修复方案:看官方补丁吧。
& j& i2 k1 {& ?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表