以文本方式查看主题 - 中文XML论坛 - 专业的XML技术讨论区 (http://bbs.xml.org.cn/index.asp) -- 『 SVG/GML/VRML/X3D/XAML 』 (http://bbs.xml.org.cn/list.asp?boardid=21) ---- Adobe SVG Viewer postURL/getURL限制可绕过漏洞 (http://bbs.xml.org.cn/dispbbs.asp?boardid=21&rootid=&id=10628) |
-- 作者:卷积内核 -- 发布时间:9/27/2004 10:57:00 AM -- Adobe SVG Viewer postURL/getURL限制可绕过漏洞 Adobe SVG Viewer postURL/getURL限制可绕过漏洞 漏洞属性: 边界检查错误 漏洞类别: CGI漏洞 严重程度: 中 受影响系统:
Adobe SVG Viewer 3.01 漏洞描述: Adobe SVG Viewer (ASV)的getURL()和postURL()方法实现存在问题,远程攻击者可以利用这个漏洞读取系统本地或远程文件,泄露敏感信息。 postURL"和"getURL"方法用于生成异步HTTP请求给服务器,然后通过回调函数作为参数返回结果给VG文档。postURL"和"getURL"方法默认限制对本地文件或者其他域中的URL进行访问。但是当合法的URL提供给这些方法,然后重定向到本地或远程文件,文件的内容就会返回,允许攻击者读取目标用户计算机的任意文件。或发送Cookie给远程攻击者。 不过IE6 SP1对从Internet域读取本地文件内容做了限制,因此IE6 SP1不存在此问题。 攻击代码:
如下站点提供了测试程序: http://sec.greymagic.com/adv/gm003-mc/ 安全建议: Adobe Adobe Patch ASV 3.01
|
-- 作者:SCYANGYU -- 发布时间:2/18/2005 11:05:00 AM -- 明白了! 谢谢楼主! |
W 3 C h i n a ( since 2003 ) 旗 下 站 点 苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》 |
46.875ms |