wecenter重定向漏洞导致可挟持微博用户

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 尽管新浪已经修复了OAuth的redirect_uri重定向漏洞,但是不怕神一样的对手 就怕... 这个就是一个样列... ### 详细说明: ``` /app/account/main.php 191行开始 public function sync_login_action() { if (get_setting('ucenter_enabled') == 'Y') { if ($uc_uid = $this->model('ucenter')->is_uc_user($this->user_info['email'])) { $sync_code = $this->model('ucenter')->sync_login($uc_uid); } } if ($_GET['url']) { $url = base64_decode($_GET['url']); } if ((strstr($url, '://') AND !strstr($url, get_setting('base_url'))) OR !$url) { $url = '/'; } H::redirect_msg(AWS_APP::lang()->_t('欢迎回来: %s , 正在带您进入站点...', $this->user_info['user_name']) . $sync_code, $url); } ``` if ((strstr($url, '://') AND !strstr($url, get_setting('base_url'))) OR !$url) 对base64之后的url进行了判断但是可以用 "@" 绕过判断。 于是.... ``` EXP: http://127.0.0.1/?/account/sync_login/url-aHR0cDovLzEyNy4wLjAuMTp0ZXN0QHd3dy5iYWlkdS5jb20= ``` base64解开是http://127.0.0.1:test@www.baidu.com 唔 chrome下是不提示直接跳转的 为了生动演示效果用了Firefox [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息