当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2014-074830

漏洞标题:imo存在xss漏洞大量网站测漏

相关厂商:易睦网络科技有限公司

漏洞作者: 小龙

提交时间:2014-09-09 19:16

修复时间:2014-10-24 19:18

公开时间:2014-10-24 19:18

漏洞类型:网络设计缺陷/逻辑错误

危害等级:高

自评Rank:20

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2014-09-09: 细节已通知厂商并且等待厂商处理中
2014-09-14: 厂商已经确认,细节仅向厂商公开
2014-09-24: 细节向核心白帽子及相关领域专家公开
2014-10-04: 细节向普通白帽子公开
2014-10-14: 细节向实习白帽子公开
2014-10-24: 细节向公众公开

简要描述:

客户端xss+网页xss
含:和记黄埔/优速快递/驴妈妈旅游网/安踏/本山传媒等知名网站遭到威胁
客户端有点鸡肋,不过也是可以恶意使用的。。。

详细说明:

首页 > 行业案例 > 知名用户
好像都用过他们的客户端。。

1.png


山东济南人口信息中心


沛县教育局


上海市国资系统短信交互平台


青岛平度人口信息中心


贵州省荔波县教育局


上海高新技术成果转化服务中心


上海市企业信息化促进中心


胶州市企业公共服务平台


南通市崇川区政府


长春市教育局


储能中学


天翼视讯


快乐学习教育科技集团


吉林工业职业技术学院


江博教育


优路教育


储能中学


武汉市第一商业学校


励步国际儿童教育


吉林工业职业技术学院


汇付天下


方正国际软件


齐家网


景域集团


曼恒数字


蘑菇宝贝


欧歌墙纸网


九九维康


返利网


也买酒网


120健康网


乐视影业


高丝


伊美娜


八方快捷酒店集团


信而富


乐开口


黑龙江北大荒绿洲食品有限公司


励步国际儿童教育


统一多拿滋


湖南美克运动休闲有限公司


领秀梦舒雅


安踏(义乌子公司)


爱慕内衣


中国纺机


特步绍兴分公司


星期六鞋业


都市丽人


斯珈妮


以纯YISHION


首创置业


福建五洲集团


华业地产


河南通冠集团


恒大地产集团


财信集团


山东岩土


深圳市万众城集团


武汉盛世家源房地产


重庆凯银房地产


东方德盛


中信银行北分


四川捷泰资产管理有限公司


HFI(金融投资集团)


你我贷


信和财富


华澳融信


沈阳鼎鼎投资管理有限公司


广东奇方药业有限公司


北京飞渡医疗


上海亿鑫医疗科技发展有限公司


东莞国药集团


北京环球佳平医疗


贵州福安康医药连锁有限公司


广东省东莞国药集团石排医药有限公司
<code>东辽县医药药材有限责任公司
<code>赛保尔生物药业
<code>善德仕


三鼎家政


信德缘珠宝首饰


浙江九鼎实业集团


和记黄埔(中国)商贸有限公司


上海国通快递有限公司


深圳市速尔物流股份有限公司


本山传媒(北京)有限公司


上海亿鑫医疗科技发展有限公司


北京麦田景观设计事务所


北京图胜网络技术有限公司


他们的介绍:

易睦网络科技有限公司于2007年正式成立,研发和管理总部位于上海。全球顶级风投联合投资1亿元、历时7年研发运营;独家引领“沟通+协作”的办公新模式,同时承载亿万量级即时通讯和海量企业用户在线协作。
imo云办公室-企业沟通协作平台不仅是全球领先的企业级即时通讯互联网平台,也是企业/机构的高效率网上办公平台。imo致力于帮助中国600万上网企业、2.2亿办公人群提供即时通讯和网络化协同办公平台,并借助企业级互联网技术和应用,快速推进中国企业信息化普及进程,提升中国企业的国际竞争力。


imo 部分获奖情况

2006年10月imo启动平台原型研发;
2007年03月易睦网络科技有限公司正式成立;
2007年12月imo推出Version 2.0中央服务器运营平台;
2008年05月imo被上海市信息委列入2008年第一批企业信息化产品推荐目录;
2008年05月imo入选2008年度上海市企业信息化十佳优秀解决方案;
2008年11月imo推出Version 3.0平台,整合企业级应用服务,并进入公测试运营阶段;
2009年08月imo平台被上海市政府“百家万户e体验活动”列为唯一推荐普及的企业级即时通讯平台;
2010年05月imo 推出Version 4.0平台,正式面向全国企业/机构提供服务;
2010年09月imo荣获"2010年度中国行业信息化突出贡献奖";
2010年12月"imo超大规模企业级即时通讯互联网平台"正式运营媒体发布会在钓鱼台国宾馆隆重举行;
2011年04月"imo企业即时通讯与尚易企业邮箱产品战略融合"媒体发布会,在北京钓鱼台国宾馆隆重召开;
2011年05月imo率先推出“企业即时通讯+企业邮箱”微成本信息化创新应用;
2011年11月易睦网络(imo云办公室)CEO乔月猛先生入围上海市IT领域的最高奖项 —— “上海IT青年十大新锐”二十强;
2012年03月imo创始人兼董事长乔月猛先生荣获上海市计算机行业科技创新领军人物“十佳”称号;
2012年06月艾瑞发布《2011-2012年中国企业即时通讯行业研究报告》,报告显示imo市场占有率为业内第一;
2012年07月"imo 5,再一次改变"Version 5.0平台盛大发布再一次改版企业即时通讯行业;
2012年10月imo荣获“2012中国年度微创新企业100强”;
2013年08月上海市政府联合imo发布“企业腾云计划”,促进上海3万家中小企业信息化发展;
2013年09月易睦网络获“高新技术企业”证书。


我去。还获奖了,不简单啊-.-||
我们看看网页的情况
http://www.imoffice.com:8000/download/

2.png


有试用,嘻嘻
http://manage.imoffice.com/login.html
点击“立即体验imo” 会出现一个帐号密码。。。

帐号:admin@5100865864     密码:jkpqgyfu


我们登录客户端和网页
不过是一个客户端,但是和网页是牵连着的,我们看看输入<>是啥情况

3.png


我的老天爷啊,不给输入,额,那我们burp截包,o(∩_∩)o

4.png


5.png


6.png


成功弹出了。。。
客户端更变态,既然是在等级那里触发。。

7.png


http://m.liveuc.net/imo/invite.jsp
视频会议也是调用web开通的,直接抓包弹框。。

会议编号: 23487 会议密码: 58114

8.png


直接触发
也可以这样触发

9.png


你们旗下的IMM视频会议更是无力吐槽

10.png


直接弹。。。想不到。。

11.png


12.png


估计这里肯定有xss,不多测试了,唉- - 希望程序猿哥哥加油修补,爱你哟,么么哒~

漏洞证明:

首页 > 行业案例 > 知名用户
好像都用过他们的客户端。。

1.png


山东济南人口信息中心


沛县教育局


上海市国资系统短信交互平台


青岛平度人口信息中心


贵州省荔波县教育局


上海高新技术成果转化服务中心


上海市企业信息化促进中心


胶州市企业公共服务平台


南通市崇川区政府


长春市教育局


储能中学


天翼视讯


快乐学习教育科技集团


吉林工业职业技术学院


江博教育


优路教育


储能中学


武汉市第一商业学校


励步国际儿童教育


吉林工业职业技术学院


汇付天下


方正国际软件


齐家网


景域集团


曼恒数字


蘑菇宝贝


欧歌墙纸网


九九维康


返利网


也买酒网


120健康网


乐视影业


高丝


伊美娜


八方快捷酒店集团


信而富


乐开口


黑龙江北大荒绿洲食品有限公司


励步国际儿童教育


统一多拿滋


湖南美克运动休闲有限公司


领秀梦舒雅


安踏(义乌子公司)


爱慕内衣


中国纺机


特步绍兴分公司


星期六鞋业


都市丽人


斯珈妮


以纯YISHION


首创置业


福建五洲集团


华业地产


河南通冠集团


恒大地产集团


财信集团


山东岩土


深圳市万众城集团


武汉盛世家源房地产


重庆凯银房地产


东方德盛


中信银行北分


四川捷泰资产管理有限公司


HFI(金融投资集团)


你我贷


信和财富


华澳融信


沈阳鼎鼎投资管理有限公司


广东奇方药业有限公司


北京飞渡医疗


上海亿鑫医疗科技发展有限公司


东莞国药集团


北京环球佳平医疗


贵州福安康医药连锁有限公司


广东省东莞国药集团石排医药有限公司
<code>东辽县医药药材有限责任公司
<code>赛保尔生物药业
<code>善德仕


三鼎家政


信德缘珠宝首饰


浙江九鼎实业集团


和记黄埔(中国)商贸有限公司


上海国通快递有限公司


深圳市速尔物流股份有限公司


本山传媒(北京)有限公司


上海亿鑫医疗科技发展有限公司


北京麦田景观设计事务所


北京图胜网络技术有限公司


他们的介绍:

易睦网络科技有限公司于2007年正式成立,研发和管理总部位于上海。全球顶级风投联合投资1亿元、历时7年研发运营;独家引领“沟通+协作”的办公新模式,同时承载亿万量级即时通讯和海量企业用户在线协作。
imo云办公室-企业沟通协作平台不仅是全球领先的企业级即时通讯互联网平台,也是企业/机构的高效率网上办公平台。imo致力于帮助中国600万上网企业、2.2亿办公人群提供即时通讯和网络化协同办公平台,并借助企业级互联网技术和应用,快速推进中国企业信息化普及进程,提升中国企业的国际竞争力。


imo 部分获奖情况

2006年10月imo启动平台原型研发;
2007年03月易睦网络科技有限公司正式成立;
2007年12月imo推出Version 2.0中央服务器运营平台;
2008年05月imo被上海市信息委列入2008年第一批企业信息化产品推荐目录;
2008年05月imo入选2008年度上海市企业信息化十佳优秀解决方案;
2008年11月imo推出Version 3.0平台,整合企业级应用服务,并进入公测试运营阶段;
2009年08月imo平台被上海市政府“百家万户e体验活动”列为唯一推荐普及的企业级即时通讯平台;
2010年05月imo 推出Version 4.0平台,正式面向全国企业/机构提供服务;
2010年09月imo荣获"2010年度中国行业信息化突出贡献奖";
2010年12月"imo超大规模企业级即时通讯互联网平台"正式运营媒体发布会在钓鱼台国宾馆隆重举行;
2011年04月"imo企业即时通讯与尚易企业邮箱产品战略融合"媒体发布会,在北京钓鱼台国宾馆隆重召开;
2011年05月imo率先推出“企业即时通讯+企业邮箱”微成本信息化创新应用;
2011年11月易睦网络(imo云办公室)CEO乔月猛先生入围上海市IT领域的最高奖项 —— “上海IT青年十大新锐”二十强;
2012年03月imo创始人兼董事长乔月猛先生荣获上海市计算机行业科技创新领军人物“十佳”称号;
2012年06月艾瑞发布《2011-2012年中国企业即时通讯行业研究报告》,报告显示imo市场占有率为业内第一;
2012年07月"imo 5,再一次改变"Version 5.0平台盛大发布再一次改版企业即时通讯行业;
2012年10月imo荣获“2012中国年度微创新企业100强”;
2013年08月上海市政府联合imo发布“企业腾云计划”,促进上海3万家中小企业信息化发展;
2013年09月易睦网络获“高新技术企业”证书。


我去。还获奖了,不简单啊-.-||
我们看看网页的情况
http://www.imoffice.com:8000/download/

2.png


有试用,嘻嘻
http://manage.imoffice.com/login.html
点击“立即体验imo” 会出现一个帐号密码。。。

帐号:admin@5100865864     密码:jkpqgyfu


我们登录客户端和网页
不过是一个客户端,但是和网页是牵连着的,我们看看输入<>是啥情况

3.png


我的老天爷啊,不给输入,额,那我们burp截包,o(∩_∩)o

4.png


5.png


6.png


成功弹出了。。。
客户端更变态,既然是在等级那里触发。。

7.png


http://m.liveuc.net/imo/invite.jsp
视频会议也是调用web开通的,直接抓包弹框。。

会议编号: 23487 会议密码: 58114

8.png


直接触发
也可以这样触发

9.png


你们旗下的IMM视频会议更是无力吐槽

10.png


直接弹。。。想不到。。

11.png


12.png


估计这里肯定有xss,不多测试了,唉- - 希望程序猿哥哥加油修补,爱你哟,么么哒~
【视频会议即可蠕虫过扩散触发,不解释】

修复方案:

程序猿自割JJ即可修复

版权声明:转载请注明来源 小龙@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:7

确认时间:2014-09-14 12:14

厂商回复:

需要较强利用前提,仅确认风险,暂未列入处置流程。

最新状态:

暂无