当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-022673

漏洞标题:优酷开放平台 存储型XSS脚本攻击漏洞 成功劫持后台

相关厂商:优酷

漏洞作者: 猪猪侠

提交时间:2013-04-28 14:08

修复时间:2013-06-12 14:09

公开时间:2013-06-12 14:09

漏洞类型:xss跨站脚本攻击

危害等级:高

自评Rank:15

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-04-28: 细节已通知厂商并且等待厂商处理中
2013-04-28: 厂商已经确认,细节仅向厂商公开
2013-05-08: 细节向核心白帽子及相关领域专家公开
2013-05-18: 细节向普通白帽子公开
2013-05-28: 细节向实习白帽子公开
2013-06-12: 细节向公众公开

简要描述:

开放平台应用管理功能未严格过滤来自客户端提交的参数,导致存储型XSS跨站脚本威胁产生。

详细说明:

优酷开放平台在“创建一个应用”功能处的多个字段,未对来自客户端提交的变量进行入库、输出安全转义处理。
http://open.youku.com/app/create

.jpg


导致可以直接跨进后台。

漏洞证明:

后台地址:
http://open.youku.com/admin/checked?islogin=1&ticket=4727fa1b05a3d01efd4d031e07a103d005179*****

.jpg


.jpg


我还有一个更猥琐的利用方式,可以大面积的获取用户的COOKIE,直接读出用户的密码;

修复方案:

严格校验来自客户端提交的参数,并进行安全过滤。

版权声明:转载请注明来源 猪猪侠@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:18

确认时间:2013-04-28 15:46

厂商回复:

修复中

最新状态:

暂无


漏洞评价:

评论

  1. 2013-04-28 16:51 | xcfres54 ( 路人 | Rank:16 漏洞数:3 )

    围观

  2. 2013-05-28 22:45 | 猪刚鬣 ( 路人 | Rank:8 漏洞数:3 | 哈哈)

    速度围观YOUKU