漏洞概要
关注数(24)
关注此漏洞
漏洞标题:360最新版安全浏览器6.3、极速浏览器7.5及以下版本存在跨域漏洞
漏洞作者: 从容
提交时间:2014-07-04 22:20
修复时间:2014-09-29 22:22
公开时间:2014-09-29 22:22
漏洞类型:非授权访问/认证绕过
危害等级:高
自评Rank:15
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2014-07-04: 细节已通知厂商并且等待厂商处理中
2014-07-04: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放
2014-08-28: 细节向核心白帽子及相关领域专家公开
2014-09-07: 细节向普通白帽子公开
2014-09-17: 细节向实习白帽子公开
2014-09-29: 细节向公众公开
简要描述:
360安全浏览器、极速浏览器最新版及以下版本都存在跨域漏洞
浏览器安全的基础就是同源策略
重点其实在"漏洞修复"那一栏里
大爱乌云!乌云万岁!
详细说明:
下载360安全浏览器最新版6.3和极速浏览器最新版7.5
360安全浏览器和极速浏览器一直都是都是基于IE内核的浏览器
问题发生在CSS Parse的过程中,将fontFamily后面的内容当做了value属性,从而就可以实现跨域
漏洞证明:
先写两个测试的POC:
test1.html
test2.html
360安全浏览器最新版6.3下测试:
用360安全浏览器6.3访问test2.html
但是要设为IE兼容模式
弹弹弹....
极速浏览器最新版7.5下测试:
这两个模式下哪个都可以~
接着弹弹弹~
这两个浏览器的所有版本都有这个问题,不信你们试试...
在test2.html 中通过@import加载了 test.html 为CSS文件,渲染进入当前DOM,同时通过 document.body.currentStyle.fontFamily 访问此内容,问题发生在CSS Parse的过程中,将fontFamily后面的内容当做了value,从而读出了test1.html的页面内容.
修复方案:
在次先请让我吐个槽,多谢!
我上次提交的360安全浏览器5.0版本,那个时候是最新版,你不是说从5.0版本停止更新了么,有图有真相
你还说推荐用户使用360极速浏览器,可我发现极速浏览器也照样有这个问题啊,而且还是最新版!
我可没有什么意思,我也不是为了几个wb提交写这一堆废话,只是觉得学生党提交几个漏洞也不容易,你别说忽略就忽略啊.
就算忽略了也可以,但你们倒是付出实际行动啊,行,就算你接着更新了,但起码不在用IE8内核了也行啊,不是什么用户都会打系统补丁.
一群大妈用360"安全浏览器"或者"极速浏览器"在网购,然后被恶意劫持了,理论上跟360没什么关系,但是用户对360的信任也就没了....
请原谅我这些废话,并无恶意,还望360安全高管们重视我们这群小白提交的漏洞,或许有一天会因为"不在乎"而出现"大麻烦"!
版权声明:转载请注明来源 从容@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2014-09-29 22:22
厂商回复:
您好,您提交的不是安全漏洞,在本地域打开的网页是有此类权限的。
另您提供的代码是微软MS10-071漏洞的代码,打上微软补丁后,可以修复。
参考http:///vulndb/
最新状态:
暂无
漏洞评价:
评论
-
2014-07-04 22:23 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
-
2014-07-04 22:24 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
-
2014-07-04 22:25 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
-
2014-07-04 22:27 |
瘦蛟舞 ( 普通白帽子 | Rank:687 漏洞数:78 | 铁甲依然在)
-
2014-07-04 22:27 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
-
2014-07-04 22:30 |
zzR ( 核心白帽子 | Rank:1382 漏洞数:122 | 收wb 1:5 无限量收 [平台担保])
-
2014-07-04 22:34 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2014-07-04 22:36 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
@xsser 你我懂了就行....重点其实在"漏洞修复"那一栏里
-
2014-07-04 22:46 |
luwikes ( 普通白帽子 | Rank:512 漏洞数:77 | 潜心学习~~~)
-
2014-07-04 22:54 |
雷锋 ( 路人 | Rank:12 漏洞数:2 | 承接:钻井,架工,木工,电工,水暖工,力...)
-
2014-07-04 22:54 |
mango ( 核心白帽子 | Rank:1668 漏洞数:248 | 我有个2b女友!)
-
2014-07-04 22:56 |
奇虎360(乌云厂商)
xsser审核过了?本地打开的网页是有此类权限的。另外这个漏洞微软是有补丁的,建议楼主和IE对比测试一下。
-
2014-07-04 23:00 |
Lonely ( 实习白帽子 | Rank:72 漏洞数:27 | 人生如梦,始终都游不过当局者迷的悲哀。)
-
2014-07-04 23:01 |
mango ( 核心白帽子 | Rank:1668 漏洞数:248 | 我有个2b女友!)
@奇虎360 是的呀,,,,这属于IE内核问题吧,,,
-
2014-07-04 23:33 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
-
2014-07-04 23:34 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
-
2014-07-04 23:36 |
mango ( 核心白帽子 | Rank:1668 漏洞数:248 | 我有个2b女友!)
@从容 你之前的也被忽略~ 这就像安卓那个原生组件漏洞一样。。。 - -没办法定义~
-
2014-07-04 23:43 |
小小鸟 ( 路人 | Rank:8 漏洞数:6 | 小白一个)
-
2014-07-04 23:56 |
好基友一辈子 ( 普通白帽子 | Rank:138 漏洞数:37 )
-
2014-07-05 00:20 |
奇虎360(乌云厂商)
@从容 同学,我们之前回复推荐使用7.0是因为可以有多个核的选择,5.0是我们几年前的老版本只有ie内核,如果ie有漏洞且暂时没有微软补丁修复,我们是推荐切换到极速内核的。
-
2014-07-05 01:19 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
跨域应该选择internet域测试 本地域权限很大的
-
2014-07-05 07:41 |
ddy ( 实习白帽子 | Rank:44 漏洞数:16 | 其实第一次要我挖洞我是拒绝的。因为,你不...)
-
2014-07-05 09:47 |
ty4z2008 ( 路人 | Rank:21 漏洞数:5 | Web与数据库习者)
-
2014-07-05 10:15 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
@小小鸟 @好基友一辈子 @ddy @ty4z2008 你们想怎样......
-
2014-07-05 12:14 |
小小鸟 ( 路人 | Rank:8 漏洞数:6 | 小白一个)
-
2014-07-05 14:38 |
07@jyhack.com ( 路人 | Rank:14 漏洞数:10 | 希望和大家多多交流,多多沟通、)
-
2014-07-05 22:03 |
安然意境 ( 普通白帽子 | Rank:189 漏洞数:79 | 无论是你的事业还是你的个人,可能走的过程...)
-
2014-07-05 23:21 |
魂淡、 ( 路人 | Rank:17 漏洞数:2 | 么么哒)
-
2014-07-05 23:29 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
@魂淡、 @安然意境 @07@jyhack.com 又来了三个.....
-
2014-07-06 01:37 |
魂淡、 ( 路人 | Rank:17 漏洞数:2 | 么么哒)
-
2014-07-06 14:09 |
法海 ( 路人 | Rank:26 漏洞数:5 | 许仙去哪了)
-
2014-07-06 21:04 |
07@jyhack.com ( 路人 | Rank:14 漏洞数:10 | 希望和大家多多交流,多多沟通、)
-
2014-07-06 21:11 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
-
2014-07-06 21:20 |
07@jyhack.com ( 路人 | Rank:14 漏洞数:10 | 希望和大家多多交流,多多沟通、)
-
2014-07-06 21:35 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
@07@jyhack.com 你的ID怎么是宇少论坛的...
-
2014-07-07 00:29 |
07@jyhack.com ( 路人 | Rank:14 漏洞数:10 | 希望和大家多多交流,多多沟通、)
@从容 他是我大哥,我坑他的,习惯就好了,求QQ,交流,大神,
-
2014-07-07 00:54 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
@07@jyhack.com 为什么不自己留qq呢
-
2014-07-07 10:10 |
07@jyhack.com ( 路人 | Rank:14 漏洞数:10 | 希望和大家多多交流,多多沟通、)
-
2014-07-08 12:21 |
Hxai11 ( 普通白帽子 | Rank:1137 漏洞数:218 | 于是我们奋力向前游,逆流而上的小舟,不停...)
-
2014-07-08 12:22 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
-
2014-09-29 23:12 |
Moo ( 路人 | Rank:8 漏洞数:3 | PS:不打脸,还要泡妞呢)
-
2014-09-30 12:08 |
老和尚 ( 普通白帽子 | Rank:223 漏洞数:45 | 总有一天,我会骑着雨牛@'雨。踩着一哥@jan...)
-
2014-09-30 15:57 |
latershow ( 路人 | Rank:24 漏洞数:6 | andr0day)
-
2014-10-01 00:00 |
沉默 ( 路人 | Rank:23 漏洞数:6 | 国内知名Web分布式实时计算系统架构师,分...)
-
2015-06-13 22:37 |
伟哥 ( 普通白帽子 | Rank:110 漏洞数:29 | 不怕流氓有文化,就怕色狼有耐心,那么一只起...)
-
2015-07-02 16:11 |
从容 ( 普通白帽子 | Rank:221 漏洞数:75 | Enjoy Hacking Just Because It's Fun :) ...)
-
2015-07-14 10:37 |
爱梅小礼 ( 实习白帽子 | Rank:93 漏洞数:16 | 我怀念的是无话不说)