灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:2027回复:0

通达OA日志内容存储型XSS 可获取cookie

楼主#
更多 发布于:2013-02-23 16:41
通达OA2013和2010版本,Office Anywhere 2013工作日志编辑页面存在存储型XSS,上级领导查看日志后能,可窃取到cookie

1、工作日志编辑页面 源码 绕过bypass 字符可构造XSS!

图片:20130223102528285.jpg



图片:20130223102528599.jpg



1、截取到得cookie

图片:20130223102529673.jpg



2、利用Cookie Injector 在支持同源策略条件下,替换cookie 登陆到Cookie用户ceshi2.


修复方案:

1、工作日志内容编辑页面过滤
2、http-only

喜欢0 评分0
游客

返回顶部