CVE-2018-25269ICEWARP 11.0.0.0版本存在严重的存储型跨站脚本(XSS)漏洞。攻击者能够通过电子邮件发送包含Base64编码恶意载荷的HTML内容,具体利用object和embed标签进行注入。一旦受害者打开邮件,隐藏在数据URI中的恶意JavaScript代码将在其浏览器中自动执行,进而导致用户会话被劫持及敏感信息泄露。
该漏洞的核心技术原理在于ICEWARP邮件系统未能正确过滤HTML邮件中的`<object>`和`<embed>`标签。攻击者利用这一缺陷,将恶意JavaScript代码进行Base64编码,并封装在`data:text/html;base64`格式的数据URI中。随后,攻击者将该URI作为`data`属性值嵌入到上述标签内,发送给目标用户。当受害者在ICEWARP客户端打开邮件时,系统会解析HTML标签并尝试加载指定的数据资源。此时,浏览器会将Base64字符串还原为HTML/JS代码并在当前上下文中执行。由于攻击载荷存储在服务器端,这是一种持久化的威胁,攻击者可借此窃取Cookie、执行钓鱼攻击或进一步控制账户。该漏洞展示了应用程序在处理富文本内容时对Data URI协议处理不当所带来的安全风险。