漏洞概要
关注数(24)
关注此漏洞
漏洞标题:京东晒单储存型XSS可以成功劫持他人账户
提交时间:2014-03-17 21:38
修复时间:2014-03-27 21:38
公开时间:2014-03-27 21:38
漏洞类型:xss跨站脚本攻击
危害等级:中
自评Rank:10
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2014-03-17: 细节已通知厂商并且等待厂商处理中
2014-03-27: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
很早很早时候插的一个XSS,发现现在还可以用啊。。。
详细说明:
京东晒单功能,电脑端过滤了,手机端没过滤。
测试地址
F12可以看到插入的代码。

发现这里有时候还会经常显示乱码,乱码时候如下图。

接收到的cookie如下图。

可以通过cookie成功登录劫持用户。

漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2014-03-27 21:38
厂商回复:
漏洞Rank:10 (WooYun评价)
最新状态:
暂无
漏洞评价:
评论
-
2014-03-17 21:50 |
niliu 
( 核心白帽子 | Rank:1542 漏洞数:206 | 逆流而上)
-
2014-03-18 00:21 |
雷锋 ( 路人 | Rank:12 漏洞数:2 | 承接:钻井,架工,木工,电工,水暖工,力...)
-
2014-03-18 03:39 |
404 ( 路人 | Rank:20 漏洞数:4 )
-
2014-03-18 08:26 |
银狼_avi ( 实习白帽子 | Rank:55 漏洞数:13 | 本屌十二岁破处)
-
2014-03-18 08:44 |
漂流瓶 ( 路人 | Rank:7 漏洞数:4 | 2B)
-
2014-03-18 08:55 |
鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)
-
2014-03-18 09:28 |
flyto ( 路人 | Rank:10 漏洞数:2 | 一个小小的,没啥技术的白帽子。)
-
2014-03-18 09:47 |
clzzy ( 普通白帽子 | Rank:176 漏洞数:18 )
-
2014-03-18 12:42 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@京东商城 擦!测试的时候能不能别用我的服务器链接啊。。。
-
2014-03-18 12:52 |
鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)
-
2014-03-18 14:49 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@鬼魅羊羔 他们测试漏洞的时候 用的我的xsser.me的url,往我那里发了至少500条cookie
-
2014-03-18 15:28 |
鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)
-
2014-03-19 09:19 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2014-03-19 16:33 |
T-MAC ( 路人 | Rank:19 漏洞数:2 )
-
2014-03-28 08:53 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@京东商城 @xsser @疯狗 尼玛太不要脸了京东,让我配合测试那么久,然后修补后就不管了,无耻!
-
2014-03-28 09:29 |
adm1n ( 普通白帽子 | Rank:216 漏洞数:66 | 只是一个渣渣而已。。。)
-
2014-03-28 10:19 |
char ( 路人 | Rank:13 漏洞数:3 | 中国平安,不只保险这么简单。)
-
2014-03-28 10:44 |
niliu 
( 核心白帽子 | Rank:1542 漏洞数:206 | 逆流而上)
-
2014-03-28 11:24 |
1ee ( 普通白帽子 | Rank:105 漏洞数:14 | 看书中....)
-
2014-03-28 11:49 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@char @adm1n @1ee @niliu 太鸡巴没节操了!
-
2014-03-28 12:35 |
疯狗 
( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
@px1624 漏洞Rank:10 (WooYun评价)
-
2014-03-28 14:25 |
niliu 
( 核心白帽子 | Rank:1542 漏洞数:206 | 逆流而上)
-
2014-03-28 14:46 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@疯狗 嗯,谢谢狗哥,只能说明京东太没节操了!埋怨我没去他们的src报,还让我配合测试了好久,结果直接修好给忽略,擦!
-
2014-03-28 14:53 |
孤独雪狼 ( 普通白帽子 | Rank:710 漏洞数:145 | 七夕手机被偷,这坑爹的七夕啊 。。。。)
-
2014-03-28 17:33 |
疯狗 
( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
@px1624 @京东商城 可能厂商也是五一的,希望下次可以注意下这块,白帽子给帮忙都不容易
-
2014-06-19 18:53 |
flyto ( 路人 | Rank:10 漏洞数:2 | 一个小小的,没啥技术的白帽子。)