联通邮箱跨站漏洞第三枚,我继续XSS

漏洞概要

缺陷编号:WooYun-2013-017987

漏洞标题:联通邮箱跨站漏洞第三枚,我继续XSS

相关厂商:中国联通

漏洞作者:命途多舛

提交时间:2013-01-30 12:24

公开时间:2013-03-14 12:24

漏洞类型:XSS 跨站脚本攻击

危害等级:高

自评Rank:12

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

Tags标签:

漏洞详情

披露状态:

2013-01-30: 细节已通知厂商并且等待厂商处理中
2013-01-29: 厂商已经确认,细节仅向厂商公开
2013-02-08: 细节向核心白帽子及相关领域专家公开
2013-02-18: 细节向普通白帽子公开
2013-02-28: 细节向实习白帽子公开
2013-03-14: 细节向公众公开

简要描述:

联通真的很水有木有,什么都不过滤有木有,我是菜鸟有木有。但是我也知道flash xss,但是联通的开发大叔不知道,有木有!

详细说明:

<embed src="http://localhost/test.swf" allowscriptaccess="always"></embed>当然这里的test.swf是我精心准备好的,可惜了我还是只是用来弹框了。我不是不会,而是我是好人,纯属娱乐,俺不害人。浏览器同源策略虽然限制了这不能获取到cookie,但是用来钓鱼还是可以的,编程大叔,不懂钓鱼有木有!

漏洞证明:

我不知道<embed>这个标签是不是真的那么有用,但我知道这个标签很危险

修复方案:

allscriptaccess="always"这肯定是不能出现的吧,never啊!大叔!!

漏洞回应

厂商回应:

危害等级:低

漏洞Rank:5

确认时间:2013-01-29 23:20

厂商回复:

CNVD确认漏洞情况,同时该类型漏洞在wooyun亦非首报,针对该类事件,拟由CNCERT在近日向基础电信运营企业(三家)同时通报此类典型事件。rank 5

最新状态:

暂无

评价