XSS уразливість в Google Chrome через RSS
23:56 13.11.2009Після того, як я написав про виконання JS-коду в Opera, де йшлося про XSS уразливість в Opera 10 через фіди (RSS і Atom), яку виявив Inferno, я зробив власні дослідження можливості атаки через фіди в різних браузерах. І 03.11.2009 я виявив, що JavaScript-код виконується при перегляді фіда в Opera 9.52 (а не тільки в Opera 10), але зате немає виконання коду в рамках Opera Feed Subscription Page (як у випадку Opera 10). А також я виявив, що JS-код виконується при перегляді фідів (RSS і Atom) в Chrome, тобто має місце Cross-Site Scripting уразливість в Google Chrome.
XSS:
http://securethoughts.com/security/rssatomxss/opera10xss.rss
http://securethoughts.com/security/rssatomxss/opera10xss.atom
Уразлива версія Google Chrome 1.0.154.48 та попередні версії (і потенційно наступні версії).
Перед публікацією даної інформації я вирішив перевірити, чи не знаходили вже раніше дану уразливість. І виявилося, що Inferno про це вже написав раніше - Exploiting Chrome and Opera’s inbuilt ATOM/RSS reader with Script Execution and more. Він виявив і оприлюднив дану уразливість у вересні, ще перед своїм описом вищезгаданої уразливості в Opera.
За його інформацією, уразливі всі версії Chrome 2 і 3 (до 3.0.195.21), та всі версії Opera 9 і 10.
Понеділок, 04:18 16.11.2009
Hey Mustlive,
Thanks for the reference and researching into other versions of Opera and Chrome.
-Inferno
Понеділок, 23:11 16.11.2009
Inferno
You are welcome.
And thanks for your comment. From last friday I was planning to make a comment at your site about this post
, but still haven’t found time. So you made a comment first (and I’d do my soon).