Roundcube XSS 漏洞结合 Cookie 投掷实现完全收件箱访问
aikido.dev | 博客 | #ai-security | #attack-chains | #web-security | #xss | #roundcube | #vulnerability-disclosure | #ai-pentesting | #session-hijacking | #csp-bypass | #webmail | #cookie-tossing
摘要
Aikido 用 AI 渗透测试 agent 在开源 Web 邮件客户端 Roundcube 中发现存储型 XSS:撰写邮件时的 display-attachment 端点返回未过滤内容且无 CSP,将 _action=get 换成 _action=display-attachment 即可注入脚本,再结合 cookie tossing 污染会话 Cookie,可完全接管受害者收件箱并波及用该邮箱做认证或找回密码的账户。漏洞已负责任披露并在 1.6.14 修复。
- 发布时间
- 收录时间
Skip to content