非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Roundcube XSS 漏洞结合 Cookie 投掷实现完全收件箱访问

摘要

Aikido 用 AI 渗透测试 agent 在开源 Web 邮件客户端 Roundcube 中发现存储型 XSS:撰写邮件时的 display-attachment 端点返回未过滤内容且无 CSP,将 _action=get 换成 _action=display-attachment 即可注入脚本,再结合 cookie tossing 污染会话 Cookie,可完全接管受害者收件箱并波及用该邮箱做认证或找回密码的账户。漏洞已负责任披露并在 1.6.14 修复。
发布时间
收录时间

原文 ↗

相关内容

返回