当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-072918

漏洞标题:赶集网旗下蚂蚁短租存储形xss盲打后台管理员cookie

相关厂商:赶集网

漏洞作者: 番茄师傅

提交时间:2014-08-19 10:39

修复时间:2014-10-03 10:40

公开时间:2014-10-03 10:40

漏洞类型:xss跨站脚本攻击

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-08-19: 细节已通知厂商并且等待厂商处理中
2014-08-19: 厂商已经确认,细节仅向厂商公开
2014-08-29: 细节向核心白帽子及相关领域专家公开
2014-09-08: 细节向普通白帽子公开
2014-09-18: 细节向实习白帽子公开
2014-10-03: 细节向公众公开

简要描述:

蚂蚁短租是赶集网旗下本地生活化的一个拥有独立域名的特色短租房的网站,是赶集网试水O2O模式、二次创业的一个项目。蚂蚁短租上面的房源具有高性价比和短租特点,而对于用户而言,这个网站还提供在线支付功能,无疑是一个在线租房交易平台,同时也是对业界O2O模式的一个实践。这是一个高性价比和特色短租房的交易平台。注册用户可以通过蚂蚁短租频道查找并预订、租赁全国各地、不同类型、高性价比短租房,如:商业核心区高品质公寓、高校周边民居或宿舍、海景楼房、花园别墅、林间小屋等。

详细说明:

蚂蚁短租反馈处存在xss

image.jpg


已经收到管理员cookie

image.jpg


我这iPad端没法利用cookie

image.jpg


这个危害我们都懂 哈哈。。

漏洞证明:

蚂蚁短租反馈处存在xss

image.jpg


已经收到管理员cookie

image.jpg


我这iPad端没法利用cookie

image.jpg


这个危害我们都懂 哈哈。。

修复方案:

20号就高三了 没时间挖漏洞了
送个礼物可好?
祝赶集网越办越好!

版权声明:转载请注明来源 番茄师傅@乌云


漏洞回应

厂商回应:

危害等级:低

漏洞Rank:1

确认时间:2014-08-19 10:51

厂商回复:

感谢,昨天我们已经通过其他渠道检测到了这次盲打

最新状态:

暂无


漏洞评价:

评论

  1. 2014-08-19 10:56 | xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)

    蚂蚁已经从赶集分出去了,昨天我们监控到你的测试,已经通知他们去修了。如果下次有乌云审核不通过、或者想要礼品的漏洞,可以联系security@ganji.com

  2. 2014-08-19 11:08 | 番茄师傅 ( 普通白帽子 | Rank:254 漏洞数:59 | http://www.tomatoyu.com/)

    @赶集网 检测到还不能给多点rank??

  3. 2014-08-19 11:12 | xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)

    @番茄师傅 你提交前我们就检测到了为什么还要多给你一点。

  4. 2014-08-19 11:17 | 番茄师傅 ( 普通白帽子 | Rank:254 漏洞数:59 | http://www.tomatoyu.com/)

    @xsjswt 检测到的难道不是我测试的那次吗?

  5. 2014-08-19 11:21 | pandas ( 普通白帽子 | Rank:585 漏洞数:58 | 国家一级保护动物)

    @xsjswt 啥逻辑阿?检测到了就是你的了?检测到了你防住了吗?要是人家来个蠕虫你也检测到了有啥子用?

  6. 2014-08-19 11:22 | 番茄师傅 ( 普通白帽子 | Rank:254 漏洞数:59 | http://www.tomatoyu.com/)

    @pandas 感谢支持

  7. 2014-08-19 12:43 | 魂淡、 ( 路人 | Rank:17 漏洞数:2 | 么么哒)

    @xsjswt 神一样的逻辑。有监控,问题是有防御?为何这么逗

  8. 2014-08-19 13:00 | xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)

    @pandas 我就知道你们要吐口水。乌云只是我们收漏洞的渠道而已。我们有其他渠道拿到漏洞,那你再在乌云报,我只是为了避免修复前被公开,才给你确认的。不然我直接给你忽略了。请参考TSRC

  9. 2014-08-19 13:05 | xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)

    @魂淡、 漏洞的发现渠道,修复,防御,是三个问题,你作为白帽子你分清楚了么。漏洞不能重复记分你懂么。我从其他渠道拿到了漏洞,你再在乌云提交,我为什么一定要给你rank。rank就是wb,wb就是钱。乌云为什么要出钱替你买单,或者乌云为什么要出钱替我厂商买单。都是出来混的,能帮贱心省一点是一点,虽你怎么说。说实话,这个漏洞我甚至可以给你忽略。为什么,因为蚂蚁现在不是赶集的了。出于负责任的态度:我们有联系蚂蚁的方式;我们不认领蚂蚁也多半不去认领;漏洞现在还没有修复。所以我给你确认了1rank,有什么问题。不是说我乱给分,我如果乱给分,那你觉得这个我应该给多少 WooYun: 赶集网主站2个存储型XSS + 小蠕虫 。我有没有从背后拿到,你们根本不知道,那个漏洞我也给1rank你根本无话可说

  10. 2014-08-19 13:06 | xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)

    2014/8/18 15:54:38不玩黑的剑神'" 2014/8/18 15:54:38有人盲打我们mayi.com的后台不玩黑的剑神'" 2014/8/18 15:54:42已经被我们监控到了不玩黑的剑神'" 2014/8/18 15:54:47要是他发乌云的话不玩黑的剑神'" 2014/8/18 15:54:52我是不是要蛤蛤一下2014/8/18 16:03:14XXX-疯狗 2014/8/18 16:03:14蛤蛤一下?2014/8/18 16:06:38不玩黑的剑神'" 2014/8/18 16:06:38到时候给他一个低,1rank不玩黑的剑神'" 2014/8/18 16:06:39蛤蛤2014/8/18 16:11:32XXX-疯狗 2014/8/18 16:11:32按照影响 该多少rank就多少rank吧 如果他好心提交的话 不玩黑的剑神'" 2014/8/18 16:13:09我们要学习tsrc不玩黑的剑神'" 2014/8/18 16:13:20蚂蚁都不是赶集的了2014/8/18 16:13:27不玩黑的剑神'" 2014/8/18 16:13:27照理我给他忽略都没问题

  11. 2014-08-19 13:10 | xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)

    洞主收到cookie是什么时间 18号15:43:06,我和疯狗的对话是什么时间,15:54:38。如果洞主你确信你在乌云的帖子是在15:50之前写的,我去zone感谢你11次

  12. 2014-08-19 13:11 | pandas ( 普通白帽子 | Rank:585 漏洞数:58 | 国家一级保护动物)

    @xsjswt 说这么一大堆,感觉你就像个没长大的孩子

  13. 2014-08-19 13:12 | xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)

    发件人:root@idc<root@idc>收件人:安全组报警邮件组<xxxxxxn@ganji.com>时间:2014年8月18日 (周一) 15:48大小:7 KB

  14. 2014-08-19 13:12 | xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)

    @pandas 你说对了,我就是小孩,你们一群人欺负小孩

  15. 2014-08-19 13:13 | xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)

    @pandas 我高中没毕业就来帝都讨饭,我容易么,你们一群X阔还在网上欺负我这样一个讨饭的小孩,呜呜呜呜

  16. 2014-08-19 13:27 | 番茄师傅 ( 普通白帽子 | Rank:254 漏洞数:59 | http://www.tomatoyu.com/)

    @xsjswt 我难道能一直盯着xss平台么?? 下午我就开学。。 高三。。 没想的今天碰到这事情。。。

  17. 2014-08-19 13:28 | 番茄师傅 ( 普通白帽子 | Rank:254 漏洞数:59 | http://www.tomatoyu.com/)

    我也是小孩。。。

  18. 2014-08-19 13:29 | 番茄师傅 ( 普通白帽子 | Rank:254 漏洞数:59 | http://www.tomatoyu.com/)

    @疯狗

  19. 2014-08-19 13:31 | xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)

    @番茄师傅 那不就对了。你没一直盯着xss平台,我可一直盯着邮件报警。我也没忽略你漏洞。而且目测你自己也没注意,这个漏洞被小厂商了。我就算给你10rank,你的wb也要处以4,有什么区别。在乌云混,不要在意wb和rank这种细节。给你多少rank和wb都没有问题,又不是我的wb。或者你学习下 @小胖胖要减肥 ,献上你的菊花,以后你的漏洞我就都是10 rank起

  20. 2014-08-19 13:32 | 番茄师傅 ( 普通白帽子 | Rank:254 漏洞数:59 | http://www.tomatoyu.com/)

    @xsjswt 文章是收到cookie 后半小时发出的 今天才通过审核。。

  21. 2014-08-19 13:34 | xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)

    @番茄师傅 就算过了半小时,你发邮件给我。也是可以有奖品的。乌云1wb=10rmb,差不多也算是奖品了,你凑合着玩吧。你帮我们省了个奖品

  22. 2014-08-19 13:39 | 小怿 ( 路人 | Rank:29 漏洞数:6 | )

    我只是看社区看到过来看看而已,我也不偏袒谁,只是吧,人家看在是赶集网的面子上,才去测试了蚂蚁,多少人家付出劳动了,我觉得吧,不能因为你们系统提前发现了,就否决了白帽子的付出。洞主也别太计较了。

  23. 2014-08-19 13:41 | xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)

    @小怿 是的,在乌云混,不要在意rank和wb这些小细节。重要的是大家在这里水楼水得很开心你,而且学到了东西。

  24. 2014-08-19 13:54 | 小怿 ( 路人 | Rank:29 漏洞数:6 | )

    @xsjswt 有些白帽子只是想获得一个肯定,你们和蚂蚁分家了是你们的事,你们又没给我们看你们的离婚证。。 -_,

  25. 2014-08-19 14:20 | xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)

    @小怿 我没忽略漏洞,只是说明了为什么只给1rank,还不算肯定么?至少不算否定吧。

  26. 2014-08-19 14:44 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    @番茄师傅 乌云感谢你提交这个漏洞,积极上报这个态度非常支持你(说实话我都不确认这个漏洞会有人报告上来)。乌云就是一个透明开放的平台,相比封闭的环境能让各位都看到厂商还白帽子对待漏洞的态度。

  27. 2014-08-19 17:19 | xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)

    @疯狗 我帮你省了3个wb,30rmb,然后你就是这样来说我的

  28. 2014-08-19 19:12 | 魂淡、 ( 路人 | Rank:17 漏洞数:2 | 么么哒)

    @xsjswt 好吧其实前面照你这么说也还算合理。毕竟已经实时监控,且蚂蚁不在赶集网旗下,1rank也算是合理了吧,其实如果厂商回复不是说从其他渠道取得而是说蚂蚁已经分出去了倒不会这么反感。另外虽然你说1wb=10rmb但是集市的东西貌似都只有1:5的比率左右。

  29. 2014-08-19 22:41 | 小胖胖要减肥 认证白帽子 ( 普通白帽子 | Rank:686 漏洞数:101 )

    @xsjswt 我擦 我好久不发洞了 你给我20么 我让疯狗给我首页

  30. 2014-08-19 22:45 | 小胖胖要减肥 认证白帽子 ( 普通白帽子 | Rank:686 漏洞数:101 )

    @疯狗 作为甲方,监控发现确实是个问题,很多公司的wooyun都是领导关注的东西,监控花了那么大力气做,结果还评级个高,就看内部怎么想了

  31. 2014-08-20 09:35 | xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)

    @魂淡、 剩下的5块钱你自己找xsser要,是他自己号称的1wb》10rmb

  32. 2014-08-29 11:10 | feng ( 普通白帽子 | Rank:664 漏洞数:80 | 想刷个6D)

    对于赶集我只能呵呵,上次的漏洞询问完修复方法就直接忽略的主儿,小孩儿,呵呵,

  33. 2014-09-03 16:21 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    赶集真叼。。。

  34. 2014-09-03 16:24 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    不去测试你们能检测到。。。好无耻的说法。请官方屏蔽掉 security@ganji.com 类似的关键字,避免有人打广告

  35. 2014-09-03 16:30 | 肉肉 认证白帽子 ( 普通白帽子 | Rank:112 漏洞数:10 | 肉肉在长亭科技,肉肉在长亭科技,肉肉在长...)

    哎呀你们不要吵了,人官方说话了吗?有什么问题要和厂商沟通不要和不认识的人乱争,争什么嘛争!@赶集网 出来说句话呗看他们在那儿闹得,给个官方回复呀,不回复就是默认 xsjswt 说的就是你们的态度咯

  36. 2014-09-03 16:31 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    @肉肉 他本来就是官方的。。。官方内部邮件都给贴出来了好不。请看13楼

  37. 2014-09-03 16:55 | 肉肉 认证白帽子 ( 普通白帽子 | Rank:112 漏洞数:10 | 肉肉在长亭科技,肉肉在长亭科技,肉肉在长...)

    @px1624 哎呀,谁知道哪里来的呢,人官方没说话呢@赶集网

  38. 2014-09-03 17:04 | zph ( 普通白帽子 | Rank:235 漏洞数:43 )

    @xsjswt 呵呵,赶集全体员工素质都跟你丫似的这么低么?别天天的出来拽B,用厂商账号的时候装人样,用白帽账号满嘴喷粪。你做到最基本的了么?“平等,尊重,贡献,共享”你做到了么?你不尊重我们,我们凭什么尊重你?就用清一色的1rank来应付我们?? @xsser @疯狗 这货就应该封号

  39. 2014-09-03 17:47 | 小怿 ( 路人 | Rank:29 漏洞数:6 | )

    @px1624 这是@xsjswt 手打的好嘛,人家赶集网的素质能这么差吗?

  40. 2014-09-03 17:50 | 小怿 ( 路人 | Rank:29 漏洞数:6 | )

    我突然觉得我那里说错了,像@xsjswt 郑重的道个歉,真心对不起!我觉得这封邮件,还抄送给了环卫组。。 @px1624 同学,你觉得我说的有道理吗?

  41. 2014-09-03 17:51 | zph ( 普通白帽子 | Rank:235 漏洞数:43 )

    @肉肉 默认就好了

  42. 2014-09-03 17:57 | 番茄师傅 ( 普通白帽子 | Rank:254 漏洞数:59 | http://www.tomatoyu.com/)

    @xsjswt 你是不是怕赶集被封,你被扫地出门啊?? 不是就出来吱个声

  43. 2014-09-03 18:00 | zph ( 普通白帽子 | Rank:235 漏洞数:43 )

    @番茄师傅 绝对是啊,这还用问……这种jian人就是这样,哎

  44. 2014-09-03 18:53 | LaiX ( 普通白帽子 | Rank:128 漏洞数:39 | 承接 建站、仿站、维护、反黑客、代码审计...)

    @xsjswt 你这么屌,你领导知道么

  45. 2014-09-04 10:01 | xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)

    @番茄师傅 吱,不要在意这些细节。该几rank就几rank,该忽略就忽略。

  46. 2014-09-04 10:02 | xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)

    @肉肉 呵呵,你看,你们乌云的白帽子就这素质了,各种骂娘出来了

  47. 2014-09-04 10:37 | 肉肉 认证白帽子 ( 普通白帽子 | Rank:112 漏洞数:10 | 肉肉在长亭科技,肉肉在长亭科技,肉肉在长...)

    @xsjswt 呵呵,说得你不是乌云白帽子一样,你有什么资格说这样的话

  48. 2014-09-04 14:35 | xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)

    @肉肉 谁说我是白帽子了,我从来没说过我是白帽子,谢谢

  49. 2014-09-04 14:39 | 肉肉 认证白帽子 ( 普通白帽子 | Rank:112 漏洞数:10 | 肉肉在长亭科技,肉肉在长亭科技,肉肉在长...)

    @xsjswt 你是什么帽子和我有什么关系,我就那么随口一说。

  50. 2014-09-10 23:30 | Mosuan ( 普通白帽子 | Rank:449 漏洞数:175 | 尘封此号,不装逼了,再见孩子们。by Mosua...)

    @xsjswt 有种你叫@疯狗 注销你的id我就相信你不是白帽子了

  51. 2014-09-11 09:17 | xsjswt ( 普通白帽子 | Rank:156 漏洞数:49 | 我思故我猥琐,我猥琐故我强大)

    @Mosuan @疯狗 你要是敢保证,不被注销ID的都是白帽子,那请你马上注销我的ID