优酷某后台存在XSS已收到Cookie

编号103965
Urlhttp://www.wooyun.org/bug.php?action=view&id=103965
漏洞状态厂商已经确认
漏洞标题优酷某后台存在XSS已收到Cookie
漏洞类型XSS跨站脚本攻击
厂商优酷
白帽子Ch丶0nly
提交日期2015-03-26 17:34:00
公开日期2015-05-11 09:46:00
修复时间(not set)
确认时间2015-03-27 00:00:00
Confirm Spend1
漏洞标签存储型xss
关注数0
收藏数0
白帽评级
白帽自评rank10
厂商评级
厂商评rank5
漏洞简介
优酷某后台存在XSS  已收到Cookie
漏洞细节

优酷某后台存在XSS 已收到Cookie

POC

XSS的入口忘记在哪了 现在才收到Cookie 防范一下吧

1.jpg


http://guohongwei.vms.manage.youku.com/videoseek/getlist?cond={%22match%22:{%22state%22:{%22$in%22:[1,2,4,5,6,7]},%22deschead%22:%22\%22script\%22%22},%22sort%22:{%22createtime%22:-1}}&vmenu_id=1
Cookie : __ali=1426231859063VLJ; __aliCount=1; ci_sidebar_flag=open; __tft=1426769179887; __vtft=1426773166285; advideo={"adv87191_5": 1, "adv87472_2": 2, "adv205916_3": 2, "adv206025_2": 1, "adv86850_3": 2, "adv88186_1": 2, "adv88186_4": 7, "adv88187_1": 2, "adv88187_2": 1}; W_P_L_M=2; __hpage_style=0; vms_viewport_flag=1; __ysuid=1426231857494zh0; ykss=439e135565f24475261afb13; _l_lgi=343987890; vms_vseekstdfilter_open=1; vms_vseekmode_flag=complete; u=hitcold; yktk=1%7C1427353445%7C15%7CaWQ6MzQzOTg3ODkwLG5uOmhpdGNvbGQsdmlwOmZhbHNlLHl0aWQ6MzQzOTg3ODkwLHRpZDow%7Ce794660642b41e3e938379f604585488%7Cf0f7cf9d9bc564461f617ee34473a28d2386fc03%7C1%7C1; mc_vms_ticket=b526e14c7d9cccddc5d23cf5152399bf05513aae16


因为限制了IP 只能内网访问 So我就无法继续了

修复方案

修复

状态信息 2015-03-26: 细节已通知厂商并且等待厂商处理中
2015-03-27: 厂商已经确认,细节仅向厂商公开
2015-04-06: 细节向核心白帽子及相关领域专家公开
2015-04-16: 细节向普通白帽子公开
2015-04-26: 细节向实习白帽子公开
2015-05-11: 细节向公众公开
厂商回复感谢提交!
回应信息危害等级:低漏洞Rank:5 确认时间:2015-03-27 09:45
Showing 1-6 of 6 items.
评论内容评论人点赞数评论时间

等我大xss平台出来就无视IP限制了

_Thorns02015-05-20 18:35:00

xsser说:所有进不去后台的XSS都是耍流氓

90Snake02015-05-14 12:11:00

@清清侠 你那么NB 天安门咋不挂你的照片?

Ch丶0nly02015-05-11 12:37:00

@Ch丶0nly 我草 我就笑了, 大神 来给我进个后台看看 煞笔

清清侠02015-05-11 11:13:00

@清清侠 不懂别瞎BB

Ch丶0nly02015-05-11 10:50:00

。。限制ip了也算修复了吧。。这也算?

清清侠02015-05-11 10:32:00