百度ueditor编辑器的mini版umeditor所有语言版本的getContent文件存XSS漏洞

目录

产品官网下载地址:
https://ueditor.baidu.com/website/download.html#mini
涉及版本:php , asp, jsp, net

一、漏洞分析

存在漏洞的文件:
/php/getContent.php
/asp/getContent.asp
/jsp/getContent.jsp
/net/getContent.ashx

  1. /php/getContent.php
    百度ueditor编辑器的mini版umeditor所有语言版本的getContent文件存XSS漏洞第9行对输入进行了过滤,但是在14行输出时却使用了htmlspecialchars_decode,造成XSS漏洞。

  2. /asp/getContent.asp
    百度ueditor编辑器的mini版umeditor所有语言版本的getContent文件存XSS漏洞获取myEditor参数无过滤,直接输出。

  3. /jsp/getContent.jsp
    百度ueditor编辑器的mini版umeditor所有语言版本的getContent文件存XSS漏洞获取myEditor参数无过滤,直接输出。

  4. /net/getContent.ashx
    百度ueditor编辑器的mini版umeditor所有语言版本的getContent文件存XSS漏洞
    获取myEditor参数无过滤,直接输出。

二、漏洞测试

php版本测试,其他版本一样。
百度ueditor编辑器的mini版umeditor所有语言版本的getContent文件存XSS漏洞url:
http://127.0.0.1/php/getcontent.php
payload:
myEditor=<script>alert(document.cookie)</script>
// myEditor中的’ E ’必须大写,小写无效。

由于只是个反弹XSS,单独这个漏洞影响小。若能结合使用该编辑器的网站的其他漏洞使用,则可能产生不错的效果。

相关文章:

  • 2022-12-23
  • 2022-12-23
  • 2022-01-01
  • 2021-04-08
  • 2022-12-23
  • 2021-11-20
  • 2021-06-25
  • 2021-11-17
猜你喜欢
  • 2021-06-03
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-07-05
  • 2021-05-22
  • 2022-12-23
相关资源
相似解决方案