找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1343|回复: 0

XSS----JWPlayer 5最新SWF XSS 0day分析及POC改进

[复制链接]

45

主题

12

回帖

194

牛毛

一级牛人

积分
194
发表于 2013-5-27 23:10:05 | 显示全部楼层 |阅读模式 来自 广东省茂名市
现在不懂XSS ,,,,还能叫黑客吗?不能说自己是网安?

特别Thx 小雄同学的idea:)

老外在16号公布了jwplayer一个未修复的XSS 0day,详情猛戳这里。jwplayer是全球范围内目前应用最广泛的flash播放组件,特别是国外众多在线爱情动作片网站。此前jwplayer曾爆出过一个XSS漏洞,影响非常广泛。

根据老外的描述,这次的问题主要是因为之前一个XSS漏洞没有修复完全,导致bypass再利用。原始的问题是playerReady参数值未做过滤直接进入ExternalInterface.call导致可以执行任意JS代码。在经过官方的两次小版本补丁后,这个问题最终的修复方案是禁止playerReady参数值中存在{}和()符号。而这种简单的修复是可以被绕过的。

原文给出的POC:


您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-28 16:58 , Processed in 0.156777 second(s), 30 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表