数码之家

 找回密码
 立即注册
搜索
查看: 1031|回复: 0

[业界] Bug赏金猎人报告苹果iCloud服务中包含的XSS漏洞 获得5000美元

[复制链接]
发表于 2021-2-23 07:20:53 | 显示全部楼层 |阅读模式
稿源:cnBeta.COM


苹果公司已经修复了iCloud领域的一个存储跨站脚本(XSS)漏洞。Bug赏金猎人和渗透测试员Vishal Bharad声称发现了这个安全漏洞,这是icloud.com中的一个存储XSS问题。存储式XSS漏洞也被称为持久性XSS,可用于在目标服务器上存储有效载荷,并借助其将恶意脚本注入网站,可能被用于窃取cookie、会话令牌和浏览器数据。

据Bharad介绍,icloud.com的XSS漏洞是在苹果iCloud服务中的Page/Keynotes功能中发现的。



为了触发该漏洞,攻击者需要创建新的Pages或Keynote内容,并在名称字段中提交XSS载荷,保存这些内容,并与另一个用户发送或共享。然后,攻击者需要对恶意内容进行一两次修改,再次保存,然后访问 "设置"和 "浏览器所有版本"。点击这个选项后,XSS有效载荷就会触发。

巴拉德还提供了一个概念验证(PoC)视频来演示该漏洞。研究人员于2020年8月7日向苹果公司披露了该漏洞。报告随后被接受,Bharad于10月9日获得了5000美元的经济奖励。

Bug赏金计划,如HackerOne和Bugcrowd提供的计划,仍然是外部研究人员向技术供应商报告安全问题的流行方法。仅在2020年,谷歌就为Bug赏金猎人的报告支付了670万美元。



访问更多技术细节:

https://vbharad.medium.com/store ... m-5000-998b8c4b2075

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-5-21 03:09 , Processed in 0.124800 second(s), 10 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表