53KF在线客服系统XSS漏洞
关于53KF:
网上客服(WWW.53KF.COM)是国内领先的网站在线客服系统,由六度公司投资创办,致力于成就国内最大的网页对话工具提供商。已经有22万网站用户在使用53KF系统。
漏洞描述:
在使用53kf即时通讯系统时,服务端对发送的消息都没有进行严格过滤,导致用户在发送数据过程中可以精心构造代码进行跨站攻击。未经过滤的恶意代码发送到客户端时,可能导致在使用者的浏览器会话中执行任意HTML和脚本代码。
漏洞细节:
//发送访客消息,点发送按钮
156function sendmsg() {
157 try{textCounter(document.getElementById("input1"),1000)}catch(e){}
158 msg=document.getElementById("input1").value;
159 if (msg.trim()=="") {
160 return;
161 }
162 msg=UBBEncode(msg);
163 document.getElementById("input1").value="";
164 display_msg(""+infos[13]+": "+getTime2()+"
  "+UBBCode(msg.trim()));
165 try{msg=msgFilter(msg);}catch(e){}
166 if(usezzdy=="1"){
167 var rmsg=sendtext(msg);
168 display_msg(""+infos[57]+":
  "+rmsg+"");
169 }else{
170 if (typeof(rec_stat)!="undefined" && rec_stat==1){
171 push_info("post","REC",mytempid,"11",UBBCode(msg.trim()),getTime());
172 display_msg(""+infos[29]+":
  "+UBBCode(UBBEncode(lword_prompt))+"");
173 }
174 else{
175 qstmsg(UBBCode(msg.trim()));
176 }
177 }
178 if (talk_fee_type==1)
179 {
180 talk_fee_type=0;
181 url="http://www.53kf.cn/v5_talk.php?talk_fee_type=1&arg="+arg+"&style="+style;
182 rpc(url);
183 }
184
185 if(istalktype==1)
186 {
187 istalktype=0;
188 url="http://www.53kf.cn/istalk.php?companyid="+company_id+"&istalk=1";
189 rpc(url);
190 }
191}
在164行的位置,下断点(如使用firebug),可以重新定义msg内容。如,我们定义msg = ""。攻击者可以注入任意恶意代码,对网站使用53KF系统的用户实施攻 击。具体利用方法不再说明。
补丁相关:
漏洞已通知厂商,暂时没有补丁。
相关资料:
http://www.securityfocus.com/archive/1/500169/30/0/threaded
http://www.securityfocus.com/bid/33341/info

作者:admin@常来吧
地址:http://www.chl8.com/post/823/
版权所有!转载时请必须遵守以链接形式署名-非商业性使用-完整方式共享!
欢迎在常来吧留言&评论!


随机日志 综合排行
  • [06-25]免费最新绿色软件更新[qlblwanm整理]
  • Recuva V1.36.479 完全汉化版|纯净绿色...
  • Norton PartitionMagic Portable V...
  • USBDeview v1.65  汉化版 (...
  • 把心仪的视频刻成能在电视上看的DVD之菜鸟篇
  • EasyRecovery Professional V6.21 ...
  • Yahoo的站长工具如何看收录和反向链接
  • 鲤城区学籍管理系统
  • [11-08] 最新软件更新 [梅莹整理]
  • 电脑城奸商最怕顾客知道的十条经验
  • 千千静听5.3正式版---红玫王美化精简音效增强版
  • 小锋 Windows 7 精简优化版
  • 格式工厂 1.55单文件绿色版
  • [11-23]绿色免费软件更新[Amo整理]
  • 爱,不能轻易放弃
  • 【原创】SwiftDog NetScreamV1.11.17.2...
  • ServiWin v1.32--kalahan汉化版
  • [11-14]免费绿色软件更新[斯仙 整理]
  • 傲游[Maxthon]浏览器 v2.1.5.1170 Beta ...
  • 博客名称火热征集哦(结果公布)
  • Photoshop CS3 中文版视频教程100集
  • 小说下载阅读器 9.2 绿色版(知道名称即可下载小说各章节)
  • 极品列车时刻表 V10.03.03 绿色版_查询全国列车时刻表单...
  • QQ牧场管家辅助V2.84 绿色免费版
  • 小红鸟QQ聊天记录查看器增强版 3.1破解版
  • Foxit Reader 3.0全新发布
  • SDFix2G_Release v1.0.4 |SD存...
  • 印章制作大师11.0破解版[已修正错误]08-08-11更新
  • 蓝牙软件IVT BlueSoleil 6.2.227.11 + ...
  • Panorado V3.3.1.190┊是一个能够360度全方位...
  • 【汉化】All Media Fixer Pro 9.03 汉化修...
  • 【原创】Hotspot Shield 1.20汉化版-自动搜索V...
  • 【推荐】自动搜索VPN代理最新版-Hotspot Shield+...
  • 一键屏蔽视频广告(屏蔽优酷土豆奇艺等网站广告) 2.1
  • 【汉化】Panorado V3.3.1.192┊是一个能够360...
  • 冰点文库下载 [无需积分就可以自由快速下载百度文库] 1.5 免...
  • 钢玻璃杯的故事
  • Ultimate Defrag(硬盘优化) 3.0.100.19...
  • 鲁大师下载 2.88 Build 11.822 绿色版
  • QQ远程聊天记录查看器4.3破解版(不用密码查看记录)natyo...
  • 把心仪的视频刻成能在电视上看的DVD之菜鸟篇
  • 修改 Windows XP 设定的秘技
  • KEmulator Lite v0.9.8电脑手机模拟器中文绿色...
  • 免费领取卡巴斯基KIS2011一年激活码
  • [RPG]诛仙传说"炼剑炉"系列第三部 [N...
  • 移动硬盘文件或目录损坏且无法读取修复工具
  • 我常去的技术论坛
  • 赠送2个印心邀请码
  • 暴强的在线工具 【逐渐增加中】
  • 用标题来提高网站流量的常用手段
  • 【推荐】破解Hotspot Shield的流量限制
  • PotPlayer V1.5 build 25231 32位绿色...

  • 文章来自: 本站原创
    发表评论
    昵称 [注册]
    密码 游客无需密码
    网址
    电邮
    打开HTML 打开UBB 打开表情 隐藏 记住我