漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2014-073108
漏洞标题:cc校友录产品csrf添加管理员(官方演示站测试)
相关厂商:cclinux.com
漏洞作者: 小威
提交时间:2014-08-20 12:48
修复时间:2014-11-15 12:50
公开时间:2014-11-15 12:50
漏洞类型:CSRF
危害等级:高
自评Rank:18
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2014-08-20: 细节已通知厂商并且等待厂商处理中
2014-08-25: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放
2014-10-19: 细节向核心白帽子及相关领域专家公开
2014-10-29: 细节向普通白帽子公开
2014-11-08: 细节向实习白帽子公开
2014-11-15: 细节向公众公开
简要描述:
RT-
详细说明:
言简意赅!
这里用官方的demo做测试!
打开后台后,选择添加管理员,抓包!
这里是一个post发包,但是同样可以用get的方式来实现:
现在配置好了csrf,我们还需要一个能让管理员点击的地方或者是自动把链接加载进来!
回到网站前台,个人资料设置这里有个可以xss的地方,我们把我们构造好的url缩短一下,然后用img标签加载进来!
这里以添加009 密码为 123456做测试!
当管理员后台访问会员信息时候,触发csrf 成功添加管理员!
来看效果:
漏洞证明:
言简意赅!
这里用官方的demo做测试!
打开后台后,选择添加管理员,抓包!
这里是一个post发包,但是同样可以用get的方式来实现:
现在配置好了csrf,我们还需要一个能让管理员点击的地方或者是自动把链接加载进来!
回到网站前台,个人资料设置这里有个可以xss的地方,我们把我们构造好的url缩短一下,然后用img标签加载进来!
这里以添加009 密码为 123456做测试!
当管理员后台访问会员信息时候,触发csrf 成功添加管理员!
来看效果:
修复方案:
加token
版权声明:转载请注明来源 小威@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2014-11-15 12:50
厂商回复:
最新状态:
暂无