【安全漏洞】品葱存在反射型XSS漏洞

漏洞影响

攻击者可以构造钓鱼链接盗取用户在品葱的凭证

漏洞POC

POC链接:https://pincong.rocks/publish/?topic_title=test"/><script>alert(%27xss%27);</script>
描述:有发布文章权限的用户在点击该连接后,如果浏览器没有开启XSS过滤器将会看到弹窗,如果开启保护会看到拦截提示。但是对于成熟老练的攻击者来说,XSS过滤器依然可以绕过

漏洞位置
\views\default\publish\index.tpl.htm中的74和78行对于输出topic_title没有过滤

修复建议
使用htmlspecialchars编码输出结果
使用CSP规则进行保护
9
分享 2020-01-21

3 个评论

admin 公共账号
已转移水区,水区内容不会在首页出现。若您认为本次转移有误,请在本帖操作栏中选择「投诉 - 请求移出水区」;发帖投诉或直接回复管理员不会得到处理。
【理由】低质量/非开放性讨论:在可预见的未来不会有更多高质量讨论,或非开放有固定回答的话题
对于无法直接对服务器造成影响的漏洞本人会在论坛公开,否则会尝试私信admin

最后

希望我们能撑到每个人都能摘下面具的那一天
admin 公共账号
已收到,感谢

要发言请先登录注册

要发言请先登录注册

发起人

ALARM新号 旧号因安全问题不再使用

状态

  • 最新活动: 2020-01-22
  • 浏览: 2877