漏洞概要
关注数(24)
关注此漏洞
漏洞标题:乌云主站XSS(持久xss涉及部分浏览器)
提交时间:2014-08-06 21:29
修复时间:2014-09-20 21:30
公开时间:2014-09-20 21:30
漏洞类型:xss跨站脚本攻击
危害等级:中
自评Rank:5
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-08-06: 细节已通知厂商并且等待厂商处理中
2014-08-06: 厂商已经确认,细节仅向厂商公开
2014-08-16: 细节向核心白帽子及相关领域专家公开
2014-08-26: 细节向普通白帽子公开
2014-09-05: 细节向实习白帽子公开
2014-09-20: 细节向公众公开
简要描述:
如果你审核的时候弹了,就是存储型
如果没弹,也不一定是selfXSS。所以先看看详细说明
详细说明:
今天正好交完论文,又有时间了。就来水一洞
问题出在,插入视频功能上。
任何包含http://*.swf的URL都是被允许的,且该URL最终会输出到下面代码所显示的位置:
故,可以简单构造:
并将其插入到视频当中。
漏洞证明:
预览时,可以看到:
可以看到弹起来了。
由于,此处有对URL进行一定量的判断,根据经验多半是不会再有第二次的过滤了。所以很有可能是存储型XSS。为了进行验证,我在漏洞证明里插了一段弹domain的代码。
如果要验证,请使用火狐打开当前页面。
-------------------------------------------
剑总给了个编辑的机会,确认是存储型XSS。加个截图留纪念:
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2014-08-06 21:34
厂商回复:
影响firefox和safari 高
最新状态:
暂无
漏洞评价:
评论
-
2014-08-01 21:08 |
索马里的海贼 ( 普通白帽子 | Rank:254 漏洞数:24 | http://tieba.baidu.com/f?kw=WOW)
-
2014-08-01 21:14 |
scanf ( 核心白帽子 | Rank:1232 漏洞数:186 | 。)
-
2014-08-01 21:17 |
天地不仁 以万物为刍狗 ( 普通白帽子 | Rank:977 漏洞数:264 | 天地本不仁 万物为刍狗)
-
2014-08-01 21:22 |
phith0n ( 核心白帽子 | Rank:656 漏洞数:107 | 一个想当文人的黑客~)
-
2014-08-01 21:32 |
小胖子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)
-
2014-08-01 21:33 |
s3xy ( 核心白帽子 | Rank:832 漏洞数:113 | 相濡以沫,不如相忘于江湖)
-
2014-08-01 21:34 |
bey0nd ( 普通白帽子 | Rank:895 漏洞数:142 | 相忘于江湖,不如相濡以沫)
-
2014-08-01 21:35 |
YY-2012 ( 普通白帽子 | Rank:2763 漏洞数:641 | 意淫,是《红楼梦》原创的词汇,但后来演变...)
-
2014-08-01 21:42 |
HackPanda ( 普通白帽子 | Rank:113 漏洞数:15 | Talk is cheap,show me the shell.)
-
-
2014-08-01 22:01 |
随随意意 ( 普通白帽子 | Rank:160 漏洞数:35 | 我对XSS并非真爱(┬_┬)最近有人冒充该...)
-
2014-08-01 22:01 |
noob ( 实习白帽子 | Rank:81 漏洞数:18 | 向各位大神学习,向各位大神致敬)
-
2014-08-01 22:03 |
铁蛋火车侠 ( 普通白帽子 | Rank:156 漏洞数:31 | Q群371620085 技术交流群 有漂亮妹纸!)
-
2014-08-01 22:05 |
niliu ( 核心白帽子 | Rank:1542 漏洞数:206 | 逆流而上)
-
2014-08-01 22:09 |
番茄师傅 ( 普通白帽子 | Rank:254 漏洞数:59 | http://www.tomatoyu.com/)
-
2014-08-01 22:10 |
adm1n ( 普通白帽子 | Rank:216 漏洞数:66 | 只是一个渣渣而已。。。)
-
2014-08-01 22:15 |
寂寞的瘦子 ( 普通白帽子 | Rank:242 漏洞数:53 | 一切语言转汇编理论)
-
2014-08-01 22:17 |
′ 雨。 ( 普通白帽子 | Rank:1231 漏洞数:190 | Only Code Never Lie To Me.)
-
2014-08-01 22:26 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-08-01 22:49 |
zzR ( 核心白帽子 | Rank:1382 漏洞数:122 | 收wb 1:5 无限量收 [平台担保])
-
2014-08-01 23:05 |
Jack.Chalres ( 实习白帽子 | Rank:39 漏洞数:15 | ..............)
-
2014-08-01 23:17 |
C4ndy ( 路人 | Rank:6 漏洞数:1 )
-
2014-08-01 23:24 |
小火苗 ( 路人 | Rank:6 漏洞数:1 | 我是一只小火苗呀,春风吹又生呀...)
-
2014-08-01 23:42 |
07@jyhack.com ( 路人 | Rank:14 漏洞数:10 | 希望和大家多多交流,多多沟通、)
-
2014-08-01 23:46 |
Aug0st ( 普通白帽子 | Rank:105 漏洞数:32 | 看你后面~)
-
2014-08-01 23:48 |
Aug0st ( 普通白帽子 | Rank:105 漏洞数:32 | 看你后面~)
"></script><script>alert(22)</script>
-
2014-08-01 23:59 |
袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)
-
2014-08-02 00:04 |
浑水 ( 路人 | Rank:0 漏洞数:1 | 学习)
-
2014-08-02 00:35 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)
-
2014-08-02 01:25 |
浩森 ( 路人 | Rank:30 漏洞数:6 )
-
2014-08-02 07:46 |
LinE ( 实习白帽子 | Rank:31 漏洞数:13 | Just For Like Hack)
-
2014-08-02 08:02 |
糊涂 ( 路人 | Rank:27 漏洞数:3 | 没的。。。)
-
2014-08-02 08:32 |
腹黑 ( 路人 | Rank:14 漏洞数:10 | (◦ "̮ ◦))
-
2014-08-02 08:46 |
残废 ( 普通白帽子 | Rank:179 漏洞数:40 | 我是残废,啦啦啦啦)
-
2014-08-02 11:16 |
帅克笛枫 ( 普通白帽子 | Rank:207 漏洞数:46 | 键盘只为不平而起落,鼠标亦会点到为止!)
管理还敢审核这个bug嘛,一审核,哐当的一声,弹出个框框
-
2014-08-02 11:19 |
天鱼 ( 实习白帽子 | Rank:47 漏洞数:5 | 逝去的梦)
-
2014-08-02 11:31 |
B1acken ( 普通白帽子 | Rank:174 漏洞数:56 | 渣渣)
-
2014-08-02 12:27 |
好人 ( 路人 | Rank:13 漏洞数:6 | 多少人曾爱慕你年轻的容颜)
-
2014-08-02 14:47 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)
-
2014-08-02 14:48 |
mramydnei ( 普通白帽子 | Rank:348 漏洞数:80 )
-
2014-08-02 14:50 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)
-
2014-08-02 14:51 |
mramydnei ( 普通白帽子 | Rank:348 漏洞数:80 )
-
2014-08-02 15:33 |
围剿 ( 路人 | Rank:17 漏洞数:5 | Evil decimal)
-
2014-08-02 15:39 |
roker ( 普通白帽子 | Rank:357 漏洞数:108 )
mmmmmmmmmmmmmmmmmmmmmmmmmmmmm老湿
-
2014-08-02 18:06 |
番茄师傅 ( 普通白帽子 | Rank:254 漏洞数:59 | http://www.tomatoyu.com/)
-
2014-08-02 20:30 |
depycode ( 普通白帽子 | Rank:275 漏洞数:44 | 关注网络安全,提高技术!)
-
2014-08-02 22:57 |
Murk Emissary ( 实习白帽子 | Rank:74 漏洞数:14 | 低调做人 低调行事)
-
2014-08-03 12:42 |
z7y丶 ( 路人 | Rank:4 漏洞数:1 | 我是z7y的表弟)
-
2014-08-03 18:43 |
浅兮 ( 实习白帽子 | Rank:70 漏洞数:30 )
"如果你审核的时候弹了,就是存储型如果没弹,也不一定是selfXSS。所以先看看详细说明"如果弹了,那你就拿到管理cookie了,为所欲为
-
2014-08-05 08:20 |
黑吃黑 ( 普通白帽子 | Rank:139 漏洞数:29 | 倚楼听风雨,淡看江湖路...)
-
2014-08-06 21:11 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2014-08-06 21:36 |
小龙 ( 普通白帽子 | Rank:1208 漏洞数:316 | 乌云有着这么一群人,在乌云学技术,去某数...)
-
2014-08-06 21:57 |
进击的zjx ( 普通白帽子 | Rank:295 漏洞数:61 | 工作需要,暂别一段时间)
-
2014-08-06 22:29 |
路人丁丁 ( 路人 | Rank:5 漏洞数:2 | 杂学型大学狗)
-
2014-08-06 22:30 |
阿萨帝 ( 实习白帽子 | Rank:91 漏洞数:68 | 不发礼物的索要联系方式都是耍流氓。)
-
2014-08-07 00:01 |
CplusHua ( 普通白帽子 | Rank:238 漏洞数:33 | 乌云奖金:-1)
-
2014-08-07 00:59 |
mramydnei ( 普通白帽子 | Rank:348 漏洞数:80 )
其实不只是Safari和Firefox。Opera也可以,不过乌云应该没人用Opera
-
2014-08-07 08:39 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@mramydnei 低版本的谷歌内核应该也可以,我用最新版的360弹了。。。
-
2014-08-07 08:42 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
@mramydnei @px1624 表示可能限制浏览器了?但是乌云不是用百度云的吗?这。。唉!也懂了。
-
2014-08-07 08:49 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2014-08-07 08:50 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
@px1624 我知道了。。刚发的时候想起了点东西。
-
2014-08-07 09:54 |
不知道2017 ( 路人 | Rank:26 漏洞数:6 | 专注信息安全领域)
-
2014-08-07 10:03 |
小杨 ( 路人 | Rank:22 漏洞数:4 | 。)
-
2014-08-07 11:48 |
iproute ( 路人 | Rank:4 漏洞数:1 | 为路由器生,为交换机死,为Ping通奋斗一辈...)
-
2014-08-07 12:57 |
78基佬 ( 实习白帽子 | Rank:84 漏洞数:20 | 不会日站的设计师不是好产品经理)
-
2014-08-07 13:56 |
秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)
-
2014-08-07 15:36 |
安然意境 ( 普通白帽子 | Rank:189 漏洞数:79 | 无论是你的事业还是你的个人,可能走的过程...)
洞主拿到了wooyun管理员的cookie 然后给了20rank[笑:-D]
-
2014-08-07 16:43 |
( 实习白帽子 | Rank:76 漏洞数:14 )
-
2014-08-08 22:14 |
小龙 ( 普通白帽子 | Rank:1208 漏洞数:316 | 乌云有着这么一群人,在乌云学技术,去某数...)
-
2014-08-08 22:25 |
番茄师傅 ( 普通白帽子 | Rank:254 漏洞数:59 | http://www.tomatoyu.com/)
-
2014-09-15 11:56 |
IT偏执狂 ( 路人 | Rank:6 漏洞数:3 | 禁锢我们的究竟是什么?)
-
2014-09-15 12:03 |
B1acken ( 普通白帽子 | Rank:174 漏洞数:56 | 渣渣)
-
2014-09-15 18:24 |
noob ( 实习白帽子 | Rank:81 漏洞数:18 | 向各位大神学习,向各位大神致敬)
-
2014-09-15 18:45 |
flying ( 路人 | Rank:4 漏洞数:2 | 呵呵)
-
2014-09-21 09:25 |
乌云小生 ( 路人 | Rank:2 漏洞数:3 | 活该酱油一辈子)
-
2014-09-21 10:26 |
Stardustsky ( 路人 | Rank:4 漏洞数:3 | ……)
-
2014-09-22 11:31 |
8qwe24657913 ( 路人 | Rank:24 漏洞数:2 | 叫我8q就好……)
-
2014-10-08 11:29 |
ki11y0u ( 普通白帽子 | Rank:104 漏洞数:23 | 好好学习,求带飞~~~~~~~~~~~~~~~~~~~~~~...)
68楼 /whitehat_detail.php?whitehat=%E2%80%AB%E2%80%8C
-
2014-10-08 11:33 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-10-08 11:39 |
ki11y0u ( 普通白帽子 | Rank:104 漏洞数:23 | 好好学习,求带飞~~~~~~~~~~~~~~~~~~~~~~...)