服务器维护,服务器代维,安全设置,漏洞扫描,入侵检测服务

dirtysea 发表于 2008-11-5 05:15:23

Discuz! [flash] xss bug

<P>一 分析<BR>其实该漏洞在2007年就公布过了,但是经过80vul-A测试改漏洞一直没有被修补。该漏洞的分析主要点如下:</P>
<P>第一:Discuz!把allowScriptAccess设置为sameDomain:&lt;param name="allowScriptAccess" value="sameDomain"&gt;我们只需要把swf文件上传到目标上就可以使用调用我们构造的swf了。</P>
<P>第二:由于html调用flash是不限制后缀的,所以攻击者可以用图片文件的后缀如gif通过论坛的上传功能上传,上传功能只是使用了getimagesize()来判断,但是swf一样可以通过该函数。</P>
<P>二 利用</P>
<P>flash的原文件:http://www.80vul.com/dzvul/sodb/01/sodb-2008-01.fla</P>
<P>as代码如下:getURL("&#106avascript:alert(documents&#46cookie)", "_self", "GET");</P>
<P>三 补丁</P>
<P>1.等待官方补丁<BR>2.可以暂时关闭flash标签.</P>

dirtysea 发表于 2006-6-15 22:52:42

re:Discuz! [flash] xss bug

<P>顶!继续加油,斑竹你就做定了!想做管理员都没问题!</P>
页: [1]
查看完整版本: Discuz! [flash] xss bug