当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-050085

漏洞标题:携程网某重要功能储存型xss(可以劫持获取用户cookie敏感信息)

相关厂商:携程旅行网

漏洞作者: px1624

提交时间:2014-01-30 09:41

修复时间:2014-03-16 09:42

公开时间:2014-03-16 09:42

漏洞类型:xss跨站脚本攻击

危害等级:中

自评Rank:10

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-01-30: 细节已通知厂商并且等待厂商处理中
2014-01-30: 厂商已经确认,细节仅向厂商公开
2014-02-09: 细节向核心白帽子及相关领域专家公开
2014-02-19: 细节向普通白帽子公开
2014-03-01: 细节向实习白帽子公开
2014-03-16: 细节向公众公开

简要描述:

前些天用携程网预定了个酒店,还不错,在线预定到酒店前台付款,比不预订便宜不少。然后在弄的过程中顺手一插,然后就插出洞来了!伤不起啊,网站安全措施没做好啊>_<

详细说明:

#1 漏洞位置,携程网评论功能位置,啥都没过滤的节奏。

1.jpg


#2 评论需要后台审核,所以可以插到后台,有http-only,不能直接登录,不过理论上来说可以利用ajax去获取后台数据。
后台地址为:https://ebooking.ctrip.com/hotel-supplier-ebookinglogin/EbookingLogin.aspx

2.jpg


#3 看了下cookie信息,发现里面还是有不少有用的东西的,比如用户的用户名、id等信息(包括后台管理的)。

3.jpg


漏洞证明:

如上,流量还不错,我预定的那个酒店不是很火,各种渠道位置一天访问中招cookie数量300多条,如果找一个比较火的酒店评论,写个钓鱼页面效果应该还可以。钓鱼到用户就可以花他的余额了,里面还有提现到银行卡的功能(不过没去试,不知道有啥限制没)。

4.jpg

修复方案:

过滤XSS特殊字符。

版权声明:转载请注明来源 px1624@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2014-01-30 10:52

厂商回复:

感谢px1624,年30还不忘挖漏洞,祝新年快乐!

最新状态:

2014-02-25:已修复


漏洞评价:

评论

  1. 2014-01-30 11:24 | 我是小号 ( 普通白帽子 | Rank:334 漏洞数:51 | Martin)

    我们一起来携程吧,欧巴~

  2. 2014-01-30 13:34 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    @我是小号 小号兄过年还在挖洞啊!

  3. 2014-01-30 13:41 | 3King ( 普通白帽子 | Rank:1129 漏洞数:92 | 【study at HNUST】非常感谢大家的关注~ 大...)

    新年快乐~ 祝漏洞多多~ 咦.. 应该是祝漏洞多呢 还是祝漏洞少呢...

  4. 2014-02-24 12:36 | 小川 认证白帽子 ( 核心白帽子 | Rank:1344 漏洞数:216 | 一个致力要将乌云变成搞笑论坛的男人)

    @px1624 你这是有多敬业哦~