当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-021206

漏洞标题:科汛CMS XSS定向攻击漏洞,可获取任意用户Cookie

相关厂商:科汛CMS

漏洞作者: piaox

提交时间:2013-04-03 16:06

修复时间:2013-05-18 16:06

公开时间:2013-05-18 16:06

漏洞类型:xss跨站脚本攻击

危害等级:中

自评Rank:10

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-04-03: 积极联系厂商并且等待厂商认领中,细节不对外公开
2013-05-18: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

科汛CMS XSS定向攻击漏洞,可获取任意用户Cookie

详细说明:

科汛CMS默认提供会员注册功能,在会员站内信息模块存在存储型XSS漏洞,可以利用此漏洞给管理员发送个信息,一旦打开即可中招,测试科汛多个版本,基本都存在此漏洞。
1、站内信先给自己发个测试、证明漏洞存在

5.jpg

漏洞证明:

接下来是漏洞证明
1、利用发站内信,给管理员发送一个

1.jpg


2、管理员登陆后后台界面会显示一封新信息,如果好奇?!.....

2.jpg


3、点点点

3.jpg


4、cookie到手

4.jpg

修复方案:

1、坚决关闭会员注册功能
2、后台登陆页面有多深藏多深
3、登陆认证码修改

版权声明:转载请注明来源 piaox@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝