漏洞概要
关注数(24)
关注此漏洞
漏洞标题:百度贴吧存储型XSS漏洞
相关厂商:百度
提交时间:2014-03-15 22:07
修复时间:2014-04-29 22:07
公开时间:2014-04-29 22:07
漏洞类型:xss跨站脚本攻击
危害等级:低
自评Rank:1
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-03-15: 细节已通知厂商并且等待厂商处理中
2014-03-15: 厂商已经确认,细节仅向厂商公开
2014-03-25: 细节向核心白帽子及相关领域专家公开
2014-04-04: 细节向普通白帽子公开
2014-04-14: 细节向实习白帽子公开
2014-04-29: 细节向公众公开
简要描述:
感谢您的提交,该漏洞我们正在修复完善过程中
详细说明:
1.又出了贴吧XSS,于是我准备去捡剩下的漏洞
2.但是还是有漏网之鱼,在转帖提交的参数中, f72a2834349b033b96adad6f17ce36d3d539bd5a,这个是转帖之后图片地址带的参数,f72a2834349b033b96adad6f17ce36d3d539bd5a#(用户输入的内容),于是这次可以把代码加载f72a2834349b033b96adad6f17ce36d3d539bd5a后面,得到f72a2834349b033b96adad6f17ce36d3d539bd5a"onerror="alert(1)"#(用户输入内容),警号后面双引号被过滤了,但是警号前面的双引号没有被过滤
3.代码存在的位置,如图
4.吃饭不能吃一半,一半过滤,一半不过滤啊
漏洞证明:
1.
2.
修复方案:
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:4
确认时间:2014-03-15 22:48
厂商回复:
感谢提交,业务方会尽快处理此问题。
最新状态:
暂无
漏洞评价:
评论
-
2014-03-15 22:44 |
Ricter ( 实习白帽子 | Rank:59 漏洞数:15 | 渣渣一个)
-
2014-03-15 23:24 |
233 ( 路人 | Rank:14 漏洞数:4 | 小孩子看了根本把持不住)
-
2014-03-16 00:32 |
熊猫 ( 实习白帽子 | Rank:64 漏洞数:33 | panda)
-
2014-03-16 00:35 |
q601333824 ( 普通白帽子 | Rank:217 漏洞数:49 | 出自《丹特丽安的书架》---吾问汝,汝为人否...)
@233 这个还是转帖上的...现在系统一直在删帖
-
2014-03-16 09:29 |
Levine ( 实习白帽子 | Rank:44 漏洞数:5 | No Zuo No die)
-
2014-03-16 09:59 |
233 ( 路人 | Rank:14 漏洞数:4 | 小孩子看了根本把持不住)
@q601333824 soga。。。我还以为是昨天的。。QAQ
-
2014-03-16 14:04 |
q601333824 ( 普通白帽子 | Rank:217 漏洞数:49 | 出自《丹特丽安的书架》---吾问汝,汝为人否...)
@233 我连玩都没玩到,在学校,等发现都是玩剩下的,现在发了就删帖....
-
2014-03-17 21:37 |
233 ( 路人 | Rank:14 漏洞数:4 | 小孩子看了根本把持不住)
@q601333824 刚刚又有一个XSS死了= =。
-
2014-03-18 00:19 |
q601333824 ( 普通白帽子 | Rank:217 漏洞数:49 | 出自《丹特丽安的书架》---吾问汝,汝为人否...)
-
2014-03-18 12:54 |
goderci ( 普通白帽子 | Rank:542 漏洞数:47 | http://www.yunday.org)
大家以后搞xss来 百度安全应急响应中心吧 啊,打脸啊。http://tieba.baidu.com/f?kw=%B0%D9%B6%C8%B0%B2%C8%AB%D3%A6%BC%B1%CF%EC%D3%A6%D6%D0%D0%C4
-
2014-03-19 19:36 |
233 ( 路人 | Rank:14 漏洞数:4 | 小孩子看了根本把持不住)
@q601333824 我会说活了吗!百度干人事?
-
2014-03-19 20:41 |
q601333824 ( 普通白帽子 | Rank:217 漏洞数:49 | 出自《丹特丽安的书架》---吾问汝,汝为人否...)
@233 吓尿了,昨天过滤了,刚才又弹了...0.0,掉咋天了
-
2014-03-19 21:50 |
233 ( 路人 | Rank:14 漏洞数:4 | 小孩子看了根本把持不住)
-
2014-03-19 23:29 |
q601333824 ( 普通白帽子 | Rank:217 漏洞数:49 | 出自《丹特丽安的书架》---吾问汝,汝为人否...)
-
2014-04-30 09:44 |
queen787 ( 路人 | Rank:14 漏洞数:4 | 哇咔咔~~小菜菜)
上次提了百度贴吧的一漏洞,后来~~后来~~后来我的那个账号再也不能登录了,我会乱说吗