386 字
2 分鐘
說明 Mail2000 & Mailgates 三項 XSS 相關 CVE
2024-07-18
無標籤

前一段時間專注研究 Mail2000 & Mailgates 的資安, 發現了一些 XSS 相關的弱點可以進行攻擊,來分析並分享一下。

![/images/medium/544784fc6d04d738.png)

https://www.openfind.com.tw/taiwan/resource.html


TVN ID:TVN-202407007

CVE ID:CVE-2024–6739

Score:5.3 Medium

CWE ID:CWE-1004: Sensitive Cookie Without ‘HttpOnly’ Flag

Openfind 風險通報:OF-ISAC-24–007

MailGates 與 MailAudit 登入後,機敏性 Cookie 未受 HttpOnly 保護,當 Cookie 被 Javascript 竊取,攻擊者可直接使用該 Session 進入網頁。

MailGates 後台 Cookie

MailGates 後台 Cookie


2. 網擎資訊 Mail2000 — HttpOnly flag bypass#

TVN ID:TVN-202407007

CVE ID:CVE-2024–6741

Score:5.8 Medium

CWE ID:CWE-1004: Sensitive Cookie Without ‘HttpOnly’ Flag

Openfind 風險通報:OF-ISAC-24–007

Mail2000 的機敏性 Cookie 有受 HttpOnly 保護,但可以從網頁 HTML 取得該機敏 Cookie,可以透過 Javascript 取得,HttpOnly 喪失保護的效果。HTML、Javascript 內文中不應包含機敏性 Cookie。


3. 網擎資訊 Mail2000 — Stored XSS#

TVN ID:TVN-202407006

CVE ID:CVE-2024–6740

Score:6.1 Medium

CWE ID:CWE-79: Improper Neutralization of Input During Web Page Generation (‘Cross-site Scripting’)

Openfind 風險通報:OF-ISAC-24–007

當使用者在 Mail2000 點開信件的 HTML、EML 副檔名附件時,會觸發裡面 JavaScript 進行 XSS 攻擊,可用於取得上述使用者 Session、閱讀使用者信件、寄信等功能。若被害者為管理員,則可以修改系統設定,例如:新增管理員帳號、閱讀他人信件等攻擊方式。


其他官方通報之漏洞#

除了我通報上述三個以外,近期還有其他 Mail2000 相關 CVE,9.8 分的嚴重漏洞,趕緊更新


4. 網擎資訊 MailGates 與 MailAudit — OS Command Injection#

TVN ID:TVN-202406016

CVE ID:CVE-2024–6048

Score:9.8 Critical

Openfind 風險通報:OF-ISAC-24–006

這個漏洞挺可怕的,可用來遠端控制主機。


5. 網擎資訊 Mail2000 — OS Command Injection#

TVN ID:TVN-202405004

CVE ID:CVE-2024–5400

Score:8.8 High


6. 網擎資訊 Mail2000 — OS Command Injection#

TVN ID:TVN-202405003

CVE ID:CVE-2024–5399

Score:7.2 High