漏洞概要
关注数(24)
关注此漏洞
漏洞标题:QQ浏览器 XSS 漏洞
相关厂商:腾讯
提交时间:2013-08-03 22:35
修复时间:2013-09-17 22:35
公开时间:2013-09-17 22:35
漏洞类型:xss跨站脚本攻击
危害等级:中
自评Rank:10
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2013-08-03: 细节已通知厂商并且等待厂商处理中
2013-08-05: 厂商已经确认,细节仅向厂商公开
2013-08-15: 细节向核心白帽子及相关领域专家公开
2013-08-25: 细节向普通白帽子公开
2013-09-04: 细节向实习白帽子公开
2013-09-17: 细节向公众公开
简要描述:
QQ浏览器中本地某文件过滤不严导致 XSS 漏洞。
详细说明:
测试版本:7.4.11785.400 Beta
访问一个任意不存在的页面,QQ浏览器会使用自己的 404 页面进行替换。如下图:
右键查看页面属性为:
qqbrowser://html/error.html#404&指定的网页不存在&http://xxx.qq.com/xxx
接着查看源代码,找到了自定义 404 页面的代码,如下:
从上面代码可以看到,我们要访问的不存在的链接最后会成为一个 a 标签的 href 属性,如果我们构造如下的代码是不是可以产生一个本地的 XSS 呢?
qqbrowser://html/error.html#404&指定的网页不存在&javascript:alert(1)
扔到浏览器中访问,然后点击上图中的“刷新本页”,是不是弹了。如下图:
其实源代码中还有一处:
只是这地方却对 URL 进行了判断,有点不明白同一个页面为什么只有一处过滤了?
这个 XSS 应该属于 qqbrowser 域,不过貌似做不了什么事情。
漏洞证明:
如下图:
修复方案:
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:5
确认时间:2013-08-05 10:14
厂商回复:
感谢反馈,该漏洞已经有人提前报告过,目前正在排期修复中。
最新状态:
暂无
漏洞评价:
评论
-
2013-08-03 22:44 |
橙夏 ( 实习白帽子 | Rank:35 漏洞数:4 | 喵呜喵呜喵呜呜呜 喵呜呜喵呜呜呜呜 喵呜呜...)
-
2013-08-03 23:00 |
360安全卫士 ( 路人 | Rank:10 漏洞数:1 | 360安全卫士就是好)
-
2013-08-03 23:03 |
一只猿 ( 普通白帽子 | Rank:463 漏洞数:89 | 硬件与无线通信研究方向)
-
2013-08-03 23:04 |
niliu ( 核心白帽子 | Rank:1542 漏洞数:206 | 逆流而上)
-
2013-08-03 23:10 |
360安全卫士 ( 路人 | Rank:10 漏洞数:1 | 360安全卫士就是好)
-
2013-08-03 23:11 |
evavus ( 实习白帽子 | Rank:80 漏洞数:11 | @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@...)
-
2013-08-03 23:55 |
封印师 ( 路人 | Rank:4 漏洞数:3 | 我是小彩笔来的。...(。•ˇ‸ˇ•。) ...)
-
2013-08-04 00:11 |
p.z ( 普通白帽子 | Rank:411 漏洞数:40 )
-
2013-08-04 00:42 |
心伤的胖子 ( 普通白帽子 | Rank:308 漏洞数:29 | 因为心伤,所以胖子。)
-
2013-08-04 00:44 |
菊花卫士 ( 路人 | Rank:10 漏洞数:1 | 网站卫士是360旗下为网站提供有偿主动保护...)
-
2013-08-04 01:03 |
一只猿 ( 普通白帽子 | Rank:463 漏洞数:89 | 硬件与无线通信研究方向)
@360网站卫士 @360安全卫士 你们这是要闹哪出?
-
2013-08-04 06:59 |
我是小号 ( 普通白帽子 | Rank:334 漏洞数:51 | Martin)
-
2013-08-04 08:48 |
360安全卫士 ( 路人 | Rank:10 漏洞数:1 | 360安全卫士就是好)
-
2013-08-04 09:02 |
心伤的胖子 ( 普通白帽子 | Rank:308 漏洞数:29 | 因为心伤,所以胖子。)
-
2013-08-04 09:42 |
鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)
-
2013-08-04 09:58 |
VIP ( 普通白帽子 | Rank:759 漏洞数:100 )
-
2013-08-04 10:56 |
Sogili ( 普通白帽子 | Rank:129 漏洞数:27 )
-
2013-08-05 10:15 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2013-08-05 10:40 |
心伤的胖子 ( 普通白帽子 | Rank:308 漏洞数:29 | 因为心伤,所以胖子。)
麻烦腾讯仔细确认下和之前报告的是不是一样,表面一样可是实质是不一样的哦。
-
2013-08-05 13:19 |
冷静 ( 路人 | Rank:3 漏洞数:2 )
-
2013-08-05 13:20 |
VIP ( 普通白帽子 | Rank:759 漏洞数:100 )