漏洞概要
关注数(24)
关注此漏洞
漏洞标题:360浏览器欺诈漏洞(360安全漏洞序列之一)
提交时间:2012-10-14 23:00
修复时间:2012-11-28 23:01
公开时间:2012-11-28 23:01
漏洞类型:设计错误/逻辑缺陷
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2012-10-14: 细节已通知厂商并且等待厂商处理中
2012-10-15: 厂商已经确认,细节仅向厂商公开
2012-10-18: 细节向第三方安全合作伙伴开放
2012-12-09: 细节向核心白帽子及相关领域专家公开
2012-12-19: 细节向普通白帽子公开
2012-12-29: 细节向实习白帽子公开
2012-11-28: 细节向公众公开
简要描述:
最近360很火啊,又看到微博上乌云发的那个安全问题被水军猛喷,喷乌云就算了,可是某些言论把哥也惹到了,哥毕竟也是那个@360安扬 所骂的 搞web安全的,不懂客户端安全的人里的一个..... 之前报告360的安全问题人家补了感谢都没一个,软件基本都是不完美的,有点漏洞很正常,好好讨论就是,喷就不对了,俺这几天就接着看看到底不懂客户端的人能搞点什么漏洞出来。
360安全浏览器中存在一个安全问题,可以诱导用户访问任意域名但是攻击者可以控制其中的内容,url看起来可信,但是实际上内容却可以是黑客构造的,形成钓鱼欺诈漏洞。
详细说明:
访问出错时的一段逻辑
跨站了,可信域的一个跨站,那么利用下吧
在360自身的资源文件中存在一个xss漏洞,不过该漏洞却发生在res的360信任域,该文件还实现了其他的譬如修改url显示等逻辑,利用这个漏洞就可以实现对任意url的修改但是又可以控制url里的内容
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2012-10-15 14:46
厂商回复:
漏洞原因:浏览器对网页输入未作校验,直接将形式“res:// 资源文件路径名/NAVIERR.HTML#XXXX#YYYYYYYYY”的地址显示为“YYYYYYYYY”。导致地址栏显示的URL与页面不符,形成钓鱼欺诈漏洞。
感谢您的反馈,我们已经修复该漏洞,并会尽快发布新版本。您在方便的时候可以再Review下我们的新版本,thx
最新状态:
暂无
漏洞评价:
评论
-
2012-10-14 23:02 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-10-14 23:04 |
blue ( 普通白帽子 | Rank:779 漏洞数:70 | 我心中有猛虎,细嗅蔷薇。)
-
2012-10-14 23:13 |
hongygxiang ( 普通白帽子 | Rank:115 漏洞数:12 | 蛋疼)
-
2012-10-14 23:16 |
瘦蛟舞 ( 普通白帽子 | Rank:687 漏洞数:78 | 铁甲依然在)
-
2012-10-14 23:17 |
liner ( 普通白帽子 | Rank:165 漏洞数:27 )
对于这么一个连内网办公系统VPN都是改的人家思科的再打上自己的数字签名的公司,不太方便评价什么
-
2012-10-15 00:37 |
tpu01yzx ( 实习白帽子 | Rank:58 漏洞数:8 | test)
-
2012-10-15 00:38 |
TASS_傅奎 ( 路人 | Rank:29 漏洞数:5 | Leander)
-
2012-10-15 01:22 |
gainover ( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)
-
2012-10-15 01:48 |
hongygxiang ( 普通白帽子 | Rank:115 漏洞数:12 | 蛋疼)
-
2012-10-15 09:38 |
p.z ( 普通白帽子 | Rank:411 漏洞数:40 )
-
2012-10-15 09:49 |
水滴 ( 普通白帽子 | Rank:146 漏洞数:24 )
-
2012-10-15 10:20 |
pysolve ( 路人 | Rank:17 漏洞数:3 | Time is killing u when ur killing time!)
-
2012-10-15 10:20 |
goderci ( 普通白帽子 | Rank:542 漏洞数:47 | http://www.yunday.org)
-
2012-10-15 12:04 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
@hongygxiang 干嘛。火速围观,话说洞主有礼物。O(∩_∩)O哈哈~
-
2012-10-15 12:28 |
悠悠 ( 路人 | Rank:22 漏洞数:5 | 悠悠~~)
-
2012-10-15 13:45 |
zhq445078388 ( 实习白帽子 | Rank:60 漏洞数:19 | 请牢记"杀进程点康姆")
-
2012-10-15 15:01 |
safeman ( 路人 | Rank:0 漏洞数:1 | 专注于安全 希望和大家多交流)
这个标题明显有歧义 明显是想黑360嘛这种带有攻击性的标题难道乌云运营者也不管理好?名声可是积累的 来的快去的更快
-
2012-10-15 15:06 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
@safeman 不知道你说的歧义是指什么?乌云是比较自由开放的平台,如果最终结果有问题,公开之后大家讨论自然会有正确的结果。感谢你的提醒 ;)
-
2012-10-15 15:58 |
gainover ( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)
-
2012-10-15 16:50 |
胯下有杀气 ( 普通白帽子 | Rank:241 漏洞数:14 | 大姐,你黄瓜掉了。。。)
最近连载有爆发趋势啊,感觉能看到同样问题的不同挖掘手段,还是很赞的
-
2012-10-15 17:31 |
Hmily ( 路人 | 还没有发布任何漏洞 | 吾爱破解论坛)
-
2012-10-15 17:41 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2012-10-15 18:46 |
piaoye ( 普通白帽子 | Rank:343 漏洞数:53 | ww)
-
2012-10-15 20:32 |
FlyR4nk ( 普通白帽子 | Rank:119 漏洞数:18 )
-
2012-10-15 20:51 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-10-15 22:22 |
kkappa ( 路人 | Rank:6 漏洞数:1 | 宅男!)
-
2012-10-16 10:17 |
pysolve ( 路人 | Rank:17 漏洞数:3 | Time is killing u when ur killing time!)
@Hmily 人很不错,技术没得说,人品没得说,态度没得说。
-
2012-10-16 10:58 |
唐尸三摆手 ( 普通白帽子 | Rank:134 漏洞数:9 | 摆手啊摆手啊摆手!!)
@safeman @gainover 这筒子的意思是偶木办法连载的 偶尽力撒
-
2012-10-16 11:06 |
liner ( 普通白帽子 | Rank:165 漏洞数:27 )
-
2012-10-16 11:16 |
一刀终情 ( 普通白帽子 | Rank:156 漏洞数:28 | PKAV技术宅社区-安全爱好者)
以后见到连载到5的整数倍,wb支持~立帖为证,@心伤的胖子 请加油,wb不多,意思一下~~
-
2012-10-17 13:14 |
呆子不开口 ( 普通白帽子 | Rank:324 漏洞数:25 | 求各种兼职)
-
2012-10-25 18:18 |
p.z ( 普通白帽子 | Rank:411 漏洞数:40 )
-
2012-11-14 20:00 |
oldsun ( 路人 | Rank:16 漏洞数:4 | 啪啪啪啪啪啪啪啪啪啪啪啪)
-
2012-11-28 23:27 |
popok ( 普通白帽子 | Rank:117 漏洞数:24 | nothing)