漏洞概要
关注数(24)
关注此漏洞
漏洞标题:IE9浏览器中一段爆内存数据的代码,偶尔爆QQ聊天记录
相关厂商:微软
提交时间:2012-05-19 22:43
修复时间:2012-05-21 13:21
公开时间:2012-05-21 13:21
漏洞类型:用户敏感数据泄漏
危害等级:高
自评Rank:10
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2012-05-19: 积极联系厂商并且等待厂商认领中,细节不对外公开
2012-05-21: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
测试XSS时候,不小心试出来的, 在利用上,有待研究,欢迎高手大牛们指点,看看有没有什么可以利用的方式。 大概在4月份, 微软已经发布补丁,秘密的修复了这个漏洞。但是还是具有研究意义的。
详细说明:
测试系统:WIN7
测试浏览器:IE 9
浏览器版本:9.0.8112.16421
浏览器更新版本:9.0.6 以下版本,不包括9.06 ( 版本是剑心测试的:) )
浏览器模式:IE9
浏览器文档模式:IE9
测试代码:
将测试代码,保存为htm文件,然后用上述说到的IE9版本打开。会发现内存里的数据出现了。 没出现多刷新几次!!
当聊QQ的时候,页面里甚至会爆出QQ的聊天内容。。
每次爆出的内容,都不太一样,多数是乱码。
本人不懂这方面, 希望有高手教一教哈!
漏洞证明:
1. 爆出内存里数据
2. 有时候还爆出了聊天内容
修复方案:
打官方补丁:KB267517
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝
漏洞Rank:12 (WooYun评价)
漏洞评价:
评论
-
2012-05-19 22:44 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-05-19 22:52 |
shine ( 普通白帽子 | Rank:831 漏洞数:77 | coder)
-
2012-05-19 23:55 |
itianda ( 路人 | Rank:28 漏洞数:4 | 冰冷的天雾湿了谁的眼你不在我身边思...)
-
2012-05-20 11:00 |
Z-0ne ( 普通白帽子 | Rank:559 漏洞数:38 | 目前专注于工控安全基础研究,工业数据采集...)
-
2012-05-20 12:10 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2012-05-20 18:30 |
Passer_by ( 实习白帽子 | Rank:97 漏洞数:21 | 问题真实存在但是影响不大(腾讯微博Passer...)
-
2012-05-21 08:51 |
wanglaojiu ( 普通白帽子 | Rank:168 漏洞数:39 | 道生一,一生二,二生三,三生万物,万物负...)
-
2012-05-21 13:22 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-05-21 15:04 |
davie ( 实习白帽子 | Rank:34 漏洞数:4 | 关注安全)
-
2012-05-21 18:22 |
Xhm1n9 ( 实习白帽子 | Rank:57 漏洞数:13 | bug)
-
2012-07-10 18:38 |
xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)
-
2012-07-18 00:56 |
CCOz ( 路人 | Rank:22 漏洞数:7 | 本人还是处,有意的富婆请联系我,五万以下...)
总觉得没挖彻底啊,这个漏洞。。官方说可远程执行代码的,比洞主这个立刻高了一个等级啊
-
2012-07-19 00:45 |
gainover ( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)
@CCOz =.= 嗯,水平有限。。。不知道咋利用。。
-
2012-07-24 14:29 |
safeman ( 路人 | Rank:0 漏洞数:1 | 专注于安全 希望和大家多交流)
-
2012-08-14 23:20 |
o丨Reborn ( 路人 | Rank:4 漏洞数:2 | 白帽子)
-
2012-08-23 15:34 |
一个人穷浪漫 ( 路人 | 还没有发布任何漏洞 | 供职于国内某大型IT公司,爱好Windows批处理...)
-
2013-07-05 16:39 |
爱梅小礼 ( 实习白帽子 | Rank:93 漏洞数:16 | 我怀念的是无话不说)
-
2013-09-14 22:19 |
大云 ( 路人 | Rank:14 漏洞数:3 | 大大云...)
-
2015-03-23 16:59 |
木马游民 ( 路人 | Rank:17 漏洞数:8 | I love LSD!)