漏洞概要
关注数(24)
关注此漏洞
漏洞标题: 贴吧 存储型 xss
相关厂商:百度
提交时间:2012-08-07 16:21
修复时间:2012-09-21 16:21
公开时间:2012-09-21 16:21
漏洞类型:xss跨站脚本攻击
危害等级:低
自评Rank:5
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2012-08-07: 细节已通知厂商并且等待厂商处理中
2012-08-07: 厂商已经确认,细节仅向厂商公开
2012-08-17: 细节向核心白帽子及相关领域专家公开
2012-08-27: 细节向普通白帽子公开
2012-09-06: 细节向实习白帽子公开
2012-09-21: 细节向公众公开
简要描述:
上次送的 钱包 和钥匙扣 大家都说不给力 求公仔,求电子数码,求妹子.
详细说明:
发现很简单,就是 title未过滤,哈哈.不应该犯这样的错误哦.亲~
漏洞证明:
http://tieba.baidu.com/p/1777033094
修复方案:
版权声明:转载请注明来源 neal@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:12
确认时间:2012-08-07 16:30
厂商回复:
感谢您对百度安全的关注,我们马上安排处理!
最新状态:
暂无
漏洞评价:
评论
-
2012-08-07 16:25 |
风萧萧 ( 核心白帽子 | Rank:1020 漏洞数:76 | 人这一辈子总要动真格的爱上什么人)
-
2012-08-07 16:46 |
neal ( 普通白帽子 | Rank:219 漏洞数:23 )
-
2012-08-07 17:07 |
Breaker ( 路人 | Rank:12 漏洞数:1 )
-
2012-08-07 17:34 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2012-08-07 18:47 |
exploits ( 实习白帽子 | Rank:69 漏洞数:17 | As We Do,As You Know !)
-
2012-08-07 19:16 |
se55i0n ( 普通白帽子 | Rank:1567 漏洞数:173 )
-
2012-08-07 20:42 |
FlyR4nk ( 普通白帽子 | Rank:119 漏洞数:18 )
-
2012-08-08 23:14 |
neal ( 普通白帽子 | Rank:219 漏洞数:23 )
@百度兄台~ 敢问 是修复了洞 在送礼物麽?或者说 这个 没礼物啊?
-
2012-08-10 17:46 |
zzR ( 核心白帽子 | Rank:1382 漏洞数:122 | 收wb 1:5 无限量收 [平台担保])
-
2012-08-27 16:58 |
水滴 ( 普通白帽子 | Rank:146 漏洞数:24 )
-
2012-08-27 17:19 |
gainover ( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)
@水滴 是不是觉得。。这里怎么会出现这样的漏洞呢?哈哈
-
2012-08-27 18:49 |
neal ( 普通白帽子 | Rank:219 漏洞数:23 )
@gainover @水滴 哈哈 我技术不行但是 我观察仔细。
-
2013-01-06 18:57 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@gainover 。。。这个洞记得出现过一次诶,怎么8月份又有了。。。