漏洞概要
关注数(24)
关注此漏洞
漏洞标题:360安全浏览器XSS漏洞(高风险域可造成某些敏感信息泄漏)
提交时间:2013-08-19 10:24
修复时间:2013-11-17 10:25
公开时间:2013-11-17 10:25
漏洞类型:设计错误/逻辑缺陷
危害等级:中
自评Rank:10
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2013-08-19: 细节已通知厂商并且等待厂商处理中
2013-08-19: 厂商已经确认,细节仅向厂商公开
2013-08-22: 细节向第三方安全合作伙伴开放
2013-10-13: 细节向核心白帽子及相关领域专家公开
2013-10-23: 细节向普通白帽子公开
2013-11-02: 细节向实习白帽子公开
2013-11-17: 细节向公众公开
简要描述:
360安全浏览器某功能处存在缺陷导致XSS漏洞。
详细说明:
测试版本:6.2.1.186
在浏览器中访问 http://www.baidu.com/?a=1'"><> 后,查看历史纪录。有我们刚才访问的那条记录,审查元素有如下代码:
从上面代码可以看到有两处用到我们刚才访问的 URL,对于 chrome 浏览器,默认对 query 进行 URL 编码处理,但是对于锚点后面的符号不进行任何处理。
构造一个 http://www.baidu.com/?a=1'"><>#'"><script>alert(1)</script>,访问后查看历史纪录。是不是执行我们的代码了。
漏洞证明:
构造一个 http://www.baidu.com/?a=1'"><>#'"><script>alert(1)</script>,访问后查看历史纪录。是不是执行我们的代码了。
修复方案:
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:5
确认时间:2013-08-19 19:47
厂商回复:
感谢您的反馈,该漏洞已确认并修复,我们会尽快发布新的版本。再次感谢乌云及白帽子对360安全的支持
最新状态:
暂无
漏洞评价:
评论
-
2013-08-19 10:25 |
疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)
-
2013-08-19 10:34 |
小痞子 ( 普通白帽子 | Rank:106 漏洞数:21 | <xss>alert("a")</xss>¥&@&……dssKhwjcw...)
前排卖广告~~10WB 限制30字以内 不得发布政治、色情 相关内容 谢谢 合作~ 有意者请联系z7y
-
2013-08-19 10:59 |
VIP ( 普通白帽子 | Rank:759 漏洞数:100 )
前排卖广告~~10WB 限制30字以内 不得发布政治、色情 相关内容 谢谢 合作~ 有意者请联系z7y
-
2013-08-19 11:00 |
一只猿 ( 普通白帽子 | Rank:463 漏洞数:89 | 硬件与无线通信研究方向)
-
2013-08-19 11:00 |
ressx ( 路人 | Rank:8 漏洞数:2 | 极为缓慢,沉重,凝滞的前行)
前排卖广告~~10WB 限制30字以内 不得发布政治、色情 相关内容 谢谢 合作~ 有意者请联系z7y
-
2013-08-19 11:11 |
B1acken ( 普通白帽子 | Rank:174 漏洞数:56 | 渣渣)
前排卖广告~~10WB 限制30字以内 不得发布政治、色情 相关内容 谢谢 合作~ 有意者请联系z7y
-
2013-08-19 11:11 |
鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)
前排卖广告~~10WB 限制30字以内 不得发布政治、色情 相关内容 谢谢 合作~ 有意者请联系z7y
-
2013-08-19 11:18 |
园长 ( 普通白帽子 | Rank:134 漏洞数:14 | 你在身边就是缘,缘分写在数据库里面。)
-
2013-08-19 11:56 |
z7y ( 实习白帽子 | Rank:57 漏洞数:9 | 关注技术与网络安全)
-
2013-08-19 13:04 |
Master ( 路人 | Rank:29 漏洞数:10 )
-
2013-08-19 13:16 |
淡漠天空 ( 实习白帽子 | Rank:1113 漏洞数:142 | M:出售GOV STATE NSA CIA NASA DHS Symant...)
前排卖广告~~10WB 限制30字以内 不得发布政治、色情 相关内容 谢谢 合作~ 有意者请联系z7y
-
2013-08-19 13:45 |
Master ( 路人 | Rank:29 漏洞数:10 )
-
2013-08-19 13:54 |
ppt ( 路人 | Rank:11 漏洞数:2 | ) | ( 我猜出了用户名,可我没猜出密码。)
-
2013-08-19 14:22 |
小胖子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)
前排卖广告~~10WB 限制30字以内 不得发布政治、色情 相关内容 谢谢 合作~ 有意者请联系z7y
-
2013-08-19 16:20 |
Croxy ( 普通白帽子 | Rank:513 漏洞数:54 | 只会送人头)
-
2013-08-19 19:12 |
78基佬 ( 实习白帽子 | Rank:84 漏洞数:20 | 不会日站的设计师不是好产品经理)
奇虎360 在乌云提交洞和在你们的cert提交洞 奖励相同吗
-
2013-08-19 19:54 |
堕络 ( 路人 | Rank:20 漏洞数:2 | 一个新手菜鸟 求关爱)
前排卖广告~~10WB 限制30字以内 不得发布政治、色情 相关内容 谢谢 合作~ 有意者请联系z7y