当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-010591

漏洞标题:人人网疑似被黑,部分页面已被挂马

相关厂商:人人

漏洞作者: I f

提交时间:2012-08-05 11:39

修复时间:2012-08-05 11:39

公开时间:2012-08-05 11:39

漏洞类型:成功的入侵事件

危害等级:高

自评Rank:20

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-08-05: 积极联系厂商并且等待厂商认领中,细节不对外公开
2012-08-05: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

发现人人有异常提交地址,经搜索后发现为ONS网站,人人网疑似被挂马。

详细说明:




如图所示,8月5日中午,想去人人注销账户的时候,怎么点确认也无法成功注销,突然发现Chrome提示正在连接到一个 www.ons40.com 的网站...作为多年的基友一看就赶脚这域名不对劲,Google后发现是一个ONS(果然是!)网站,人人疑似被挂马。

漏洞证明:

右键查看影响的页面,发现以下代码

<script>
if(window.location.toString().indexOf("https")!=-1){
for(var a=0;a<100;a++){
var e=document.createElement("img");
e.src="http://www.ons40.com/Login.Do?Ac=Login&"+a;
var e1=document.createElement("img");
e1.src="http://www.ons40.com/notice.html?"+a;
//document.getElementById("hid_hid").appendChild(e);
//document.getElementById("hid_hid").appendChild(e1);
}
}
</script>


涉及到的页面:
https://safe.renren.com/account

修复方案:

请人人相关技术专员查证

版权声明:转载请注明来源 I f@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝