漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2015-0107601
漏洞标题:天涯社区过滤不严导致任意js代码执行,可用于跳转、弹窗、钓鱼等危害甚大
相关厂商:天涯社区
漏洞作者: 路人甲
提交时间:2015-04-14 18:32
修复时间:2015-04-20 14:22
公开时间:2015-04-20 14:22
漏洞类型:恶意信息传播
危害等级:高
自评Rank:20
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2015-04-14: 细节已通知厂商并且等待厂商处理中
2015-04-20: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
天涯社区过滤不严导致用户发帖可插入加密代码后,执行任意js代码。如被恶意利用,可通过跳转、弹窗、钓鱼等方式令用户遭受损失,令平台信誉度降低。
详细说明:
发帖之前,见有人已经发布过一次xss漏洞:天涯博客存在xss漏洞 WooYun: 天涯博客存在xss漏洞 ,居然被忽略了!好吧,虽然天涯社区也存在这样的漏洞,例如:http://bbs.tianya.cn/post-129938-197-1.shtml
整个板块都被人用来发广告了http://bbs.tianya.cn/list-129938-1.shtml
用户反馈:为啥链接都自动进入亿健的天猫店?
如果天涯还觉得此问题不严重的话,请看今天提交的漏洞,比这个更严重!
页面示例(当然不是我发的):bbs.tianya.cn/post-123979-157-1.shtml
直接复制网址,打开是正常的,但是用百度搜索等打开,就会自动跳转,这是为什么呢?来分析下代码,代码中含有以下加密代码:
为什么都是数字呢?怎么解密呢?在这里就不介绍了,相信天涯技术人员绝对没问题。
通过一段技术代码进行解密后,eval()中的加密代码就出来了:
简单解释就是从URL中带有“ba、so.com……”等搜索引擎进入页面就会自动跳转到指定URL。且不管这跳转有什么危害,关键是执行了用户指定的js代码!!!
试想一下,如果换成其他的js代码呢?弹窗钓鱼、替换链接……危害不是很大么?难道还不够严重么?
漏洞证明:
页面示例(当然不是我发的):bbs.tianya.cn/post-123979-157-1.shtml
直接复制网址,打开是正常的,但是用百度搜索等打开,就会自动跳转,这是为什么呢?来分析下代码,代码中含有以下加密代码:
为什么都是数字呢?怎么解密呢?在这里就不介绍了,相信天涯技术人员绝对没问题。
通过一段技术代码进行解密后,eval()中的加密代码就出来了:
修复方案:
这个要过滤吧,技术人员比我懂~
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2015-04-20 14:22
厂商回复:
漏洞Rank:15 (WooYun评价)
最新状态:
暂无