新浪博客CSRF漏洞及修复 -电脑资料

电脑资料 时间:2019-01-01 我要投稿
【www.unjs.com - 电脑资料】

    简要描述:

    某功能修改为get提交,可利用

    详细说明:

    博客的权限设置为GET提交,可在博文中插入链接图片,致使目标用户开放权限,

新浪博客CSRF漏洞及修复

    漏洞证明

    如http://control.blog.sina.com.cn/blogprofile/profilepower.php页面的权限设置,

电脑资料

新浪博客CSRF漏洞及修复》(https://www.unjs.com)。

    1.博文中插入

    http://control.blog.sina.com.cn/riaapi/conf/update_user_private.php?uid=***&privatekey=cms%2Cpageset%2Cinvitationset%2Cspamcms%2Cquote%2Cfoot%2Cisprivate&privatevalue=4%2C0%2C0%2C1%2C0%2C0%2C0 图片链接

    2.在用户登录的前提下,诱使用户点击此博文,可使用户ID为***(博文目录地址暴露)博客对所有用户开放。

    修复方案:

    1.get修改为post提交

    2.token机制

最新文章