当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-014985

漏洞标题:腾讯分站存在存储xss

相关厂商:腾讯

漏洞作者: y35u

提交时间:2012-11-20 11:33

修复时间:2012-11-20 14:07

公开时间:2012-11-20 14:07

漏洞类型:xss跨站脚本攻击

危害等级:中

自评Rank:10

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-11-20: 细节已通知厂商并且等待厂商处理中
2012-11-20: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

114分站存在存储xss

详细说明:

5555jpg.jpg

漏洞证明:

6666.jpg

修复方案:

版权声明:转载请注明来源 y35u@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2012-11-20 14:07

厂商回复:

非常感谢您的报告。这个问题我们经过评估,暂未发现可以对用户或者业务产生影响,故忽略。如果您对于该结论有任何的疑问,欢迎反馈指正,我们会有专人跟进处理。

最新状态:

暂无


漏洞评价:

评论

  1. 2012-11-20 11:41 | 鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)

    很鸡肋。。。。目测最多4RANK。。

  2. 2012-11-20 11:46 | th000 ( 路人 | Rank:8 漏洞数:3 | 安全初段~)

    在我要报名的地方,选择报名宣言,是个存储型。

  3. 2012-11-20 13:56 | zhq445078388 ( 实习白帽子 | Rank:60 漏洞数:19 | 请牢记"杀进程点康姆")

    介个..114分站..是哪?

  4. 2012-11-20 14:13 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    为什么鸡肋呢...?

  5. 2012-11-20 14:32 | 鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)

    @xsser 因为只能影响自己,而且纯属YY型的。。。

  6. 2012-11-20 14:43 | y35u ( 普通白帽子 | Rank:364 漏洞数:38 | yesu)

    @鬼魅羊羔 那请问,我抓到的cookies是谁的?那地址你可以访问看看

  7. 2012-11-20 15:16 | 鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)

    @y35u 好吧,算我测试有误,我自己测试,只能打到自己,你确实能打到别人,但是根本木有啥影响,QQ号是有了,密码解的开吗?后台能进的去吗?数据能威胁到吗?答案是不能。。。这就是忽略的原因。。所以说鸡肋。。就算是存储型的XSS,不是所有截获到COOKIE的,都代表有用,那这样算起来,就多了去了。。拍拍、超级QQ、到处都是。。

  8. 2012-11-20 15:17 | 鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)

    @y35u 我只是就事论事,厂家也忽略了,你还是节哀顺变吧。。

  9. 2012-11-20 15:21 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    @鬼魅羊羔 其实只需要xss可以越过ip限制和后台限制即可

  10. 2012-11-20 15:25 | 鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)

    @y35u 114貌似关闭提交了。。万恶啊。。

  11. 2012-11-20 15:29 | 鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)

    @xsser 嗯,只要可以XSS,确实有很多利用方式,只是这个洞提交的信息太少了。。至少,厂商木有看到危害性,不过貌似现在关闭提交了,悄悄修补了可能。。。对了剑总,关于XSS绕过IP限制这些,你在白帽社区发个科普吧。。。世纪佳缘和百合都遇到这样的问题了。。

  12. 2012-11-20 16:47 | 风萧萧 认证白帽子 ( 核心白帽子 | Rank:1020 漏洞数:76 | 人这一辈子总要动真格的爱上什么人)

    @鬼魅羊羔 羊羔妹子激动了

  13. 2012-11-20 16:56 | 风萧萧 认证白帽子 ( 核心白帽子 | Rank:1020 漏洞数:76 | 人这一辈子总要动真格的爱上什么人)

    @y35u 我实测是这样子的:在提交报名信息前,会做一次【本地】确认但是没有任何防御导致XSS,提交之后输出到前台的是已经经过转义的。但是看洞主的链接似乎是打到后台了。可能是输入没有过滤,而只是在前台输出做了转义,后台没有做。因此腾讯自己测试下来误认为这里只是个self xss的。

  14. 2012-11-20 17:12 | 鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)

    @风萧萧 还差5分就能拿到CC的礼物了,,一直没有头绪。。都急出内伤了。。