只需一步,快速开始
微信扫码,快速开始
45
12
194
一级牛人
特别Thx 小雄同学的idea:)
老外在16号公布了jwplayer一个未修复的XSS 0day,详情猛戳这里。jwplayer是全球范围内目前应用最广泛的flash播放组件,特别是国外众多在线爱情动作片网站。此前jwplayer曾爆出过一个XSS漏洞,影响非常广泛。
根据老外的描述,这次的问题主要是因为之前一个XSS漏洞没有修复完全,导致bypass再利用。原始的问题是playerReady参数值未做过滤直接进入ExternalInterface.call导致可以执行任意JS代码。在经过官方的两次小版本补丁后,这个问题最终的修复方案是禁止playerReady参数值中存在{}和()符号。而这种简单的修复是可以被绕过的。
原文给出的POC:
举报
本版积分规则 发表回复 回帖后跳转到最后一页
帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )
GMT+8, 2025-4-28 16:58 , Processed in 0.156777 second(s), 30 queries .
Powered by Discuz! X3.5