关键信息 漏洞名称: Aryanic HighMail (High CMS) - Reflected Cross Site Scripting Vulnerability 日期: March 22, 2021 利用标题: Aryanic HighMail (High CMS) - Reflected Cross Site Scripting Vulnerability 利用作者: n1x_ [MS-WEB] 供应商主页: https://www.aryanic.com/ 产品主页: https://www.aryanic.com/products-highcms.html 版本: Current (as of 4/20/2020) CWE: CWE-79 描述 产品概述: Aryanic HighMail 是一个电子邮件服务,作为 ARYENA CMS(High CMS 2002-2020)的一部分,在伊朗的私营和公共部门有大量安装。 漏洞详情: 由于输入字段数据过滤不当,当前版本(可能还包括以前的版本)受到反射型 XSS 漏洞的影响。 概念验证 不当输入字段: "uid" 的值在 "LoginForm" 表中会导致可能的代码注入,通过关闭字段标签并注入代码,该代码随后被 Web 服务器反射。 GET 请求示例 示例载荷