当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-012308

漏洞标题:ipad客户端XSS盲打鲜果后台-全部管理员沦陷

相关厂商:鲜果网

漏洞作者: only_guest

提交时间:2012-09-23 15:19

修复时间:2012-11-07 15:20

公开时间:2012-11-07 15:20

漏洞类型:xss跨站脚本攻击

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-09-23: 细节已通知厂商并且等待厂商处理中
2012-09-23: 厂商已经确认,细节仅向厂商公开
2012-10-03: 细节向核心白帽子及相关领域专家公开
2012-10-13: 细节向普通白帽子公开
2012-10-23: 细节向实习白帽子公开
2012-11-07: 细节向公众公开

简要描述:

用ipad使用鲜果客户端看新闻.然后无意看到某功能.就邪恶的尝试了一下.

详细说明:


使用意见反馈功能.直接盲打到后台某管理员的cookies.直接使用其cookies进行登陆..
后台功能好多.因为涉及到鲜果网的核心业务数据.故没有进行下一步测试.

漏洞证明:

修复方案:

转义or过滤

版权声明:转载请注明来源 only_guest@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2012-09-23 15:42

厂商回复:

非常感谢@only_guest ,我们已经进行了处理。

最新状态:

暂无


漏洞评价:

评论

  1. 2012-09-17 14:38 | 风萧萧 认证白帽子 ( 核心白帽子 | Rank:1020 漏洞数:76 | 人这一辈子总要动真格的爱上什么人)

    IPAD果然吊啊!

  2. 2012-09-17 17:26 | cnrstar ( 普通白帽子 | Rank:157 漏洞数:23 | Be my personal best!)

    用户反馈、邪恶中。。哈哈哈

  3. 2012-09-23 00:19 | 鲜果网(乌云厂商)

    @only_guest 感谢啊,您使用的厂商是“鲜果”,和我们注册的不匹配。我们之前没有直接收到提醒, 不过现在已经进行认领审核了。非常感谢,我们服务中大概找到你了,做了初步修复。还请继续支持:)

  4. 2012-09-23 00:27 | only_guest 认证白帽子 ( 普通白帽子 | Rank:800 漏洞数:75 | PKAV技术宅社区-专心做技术.PKAV已经暂停...)

    @鲜果网 我是第一个提交鲜果漏洞的..也是我带头的...竟然最后一个认领...太悲剧了...

  5. 2012-09-23 00:38 | 鲜果网(乌云厂商)

    @only_guest 同学,实在抱歉、抱歉~~ 审核完马上处理~ 真心希望继续支持~ [握手]

  6. 2012-09-23 00:49 | only_guest 认证白帽子 ( 普通白帽子 | Rank:800 漏洞数:75 | PKAV技术宅社区-专心做技术.PKAV已经暂停...)

    @鲜果网 没事.我以为你们不重视XSS.正准备组织人帮你们挖点严重问题出来呢...既然认领了..那就改天再挖...嘿嘿.

  7. 2012-09-23 08:08 | 鲜果网(乌云厂商)

    @only_guest 呵呵,新厂商初来乍到,还请多支持。 审核完,多沟通。

  8. 2012-09-23 14:17 | only_guest 认证白帽子 ( 普通白帽子 | Rank:800 漏洞数:75 | PKAV技术宅社区-专心做技术.PKAV已经暂停...)

    @鲜果网 要审核了才能认领到你们厂商是吧?

  9. 2012-09-23 15:26 | only_guest 认证白帽子 ( 普通白帽子 | Rank:800 漏洞数:75 | PKAV技术宅社区-专心做技术.PKAV已经暂停...)

    @鲜果网 我已经通过伟大的注入把我漏洞的厂商修改为鲜果网了...认领吧

  10. 2012-09-23 15:43 | 鲜果网(乌云厂商)

    @only_guest 已经认领了,非常感谢。我们会非常注意XSS方面的问题。

  11. 2012-09-23 15:44 | 鲜果网(乌云厂商)

    @only_guest 请多支持!

  12. 2012-09-23 15:51 | 风萧萧 认证白帽子 ( 核心白帽子 | Rank:1020 漏洞数:76 | 人这一辈子总要动真格的爱上什么人)

    @only_guest 伟大的注入是神马情况?

  13. 2012-09-23 16:49 | only_guest 认证白帽子 ( 普通白帽子 | Rank:800 漏洞数:75 | PKAV技术宅社区-专心做技术.PKAV已经暂停...)

    @风萧萧 人体注入模式.你还年轻.慢慢你就懂了.

  14. 2012-09-23 17:23 | adwin ( 普通白帽子 | Rank:112 漏洞数:11 | 小菜请多指教。)

    @only_guest 亮!@鲜果网 目前我看到的最给力的厂商。

  15. 2012-09-23 18:31 | CHForce ( 路人 | Rank:0 漏洞数:1 | 路过不代表我冷漠,走路不代表没有马)

    伟大的注入,呵呵

  16. 2012-09-24 13:04 | Master ( 路人 | Rank:29 漏洞数:10 )

    关注

  17. 2012-10-23 18:44 | safeman ( 路人 | Rank:0 漏洞数:1 | 专注于安全 希望和大家多交流)

    NB