漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2014-050085
漏洞标题:携程网某重要功能储存型xss(可以劫持获取用户cookie敏感信息)
相关厂商:携程旅行网
漏洞作者: px1624
提交时间:2014-01-30 09:41
修复时间:2014-03-16 09:42
公开时间:2014-03-16 09:42
漏洞类型:xss跨站脚本攻击
危害等级:中
自评Rank:10
漏洞状态:厂商已经确认
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2014-01-30: 细节已通知厂商并且等待厂商处理中
2014-01-30: 厂商已经确认,细节仅向厂商公开
2014-02-09: 细节向核心白帽子及相关领域专家公开
2014-02-19: 细节向普通白帽子公开
2014-03-01: 细节向实习白帽子公开
2014-03-16: 细节向公众公开
简要描述:
前些天用携程网预定了个酒店,还不错,在线预定到酒店前台付款,比不预订便宜不少。然后在弄的过程中顺手一插,然后就插出洞来了!伤不起啊,网站安全措施没做好啊>_<
详细说明:
#1 漏洞位置,携程网评论功能位置,啥都没过滤的节奏。
#2 评论需要后台审核,所以可以插到后台,有http-only,不能直接登录,不过理论上来说可以利用ajax去获取后台数据。
后台地址为:https://ebooking.ctrip.com/hotel-supplier-ebookinglogin/EbookingLogin.aspx
#3 看了下cookie信息,发现里面还是有不少有用的东西的,比如用户的用户名、id等信息(包括后台管理的)。
漏洞证明:
如上,流量还不错,我预定的那个酒店不是很火,各种渠道位置一天访问中招cookie数量300多条,如果找一个比较火的酒店评论,写个钓鱼页面效果应该还可以。钓鱼到用户就可以花他的余额了,里面还有提现到银行卡的功能(不过没去试,不知道有啥限制没)。
修复方案:
过滤XSS特殊字符。
版权声明:转载请注明来源 px1624@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2014-01-30 10:52
厂商回复:
感谢px1624,年30还不忘挖漏洞,祝新年快乐!
最新状态:
2014-02-25:已修复