漏洞概要
关注数(24)
关注此漏洞
漏洞标题:成功xss进掌上猫扑后台
相关厂商:猫扑
提交时间:2012-09-20 17:06
修复时间:2012-11-04 17:06
公开时间:2012-11-04 17:06
漏洞类型:xss跨站脚本攻击
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2012-09-20: 细节已通知厂商并且等待厂商处理中
2012-09-24: 厂商已经确认,细节仅向厂商公开
2012-10-04: 细节向核心白帽子及相关领域专家公开
2012-10-14: 细节向普通白帽子公开
2012-10-24: 细节向实习白帽子公开
2012-11-04: 细节向公众公开
简要描述:
可以刷MP,好像MP多了也没啥用,还不如给个礼物实在
详细说明:
手机客户端意见反馈功能,发现这里没有任何过滤,成功进入掌猫后台管理界面
漏洞证明:
修复方案:
版权声明:转载请注明来源 北洋贱队@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2012-09-24 11:39
厂商回复:
感谢
最新状态:
暂无
漏洞评价:
评论
-
2012-09-20 17:52 |
猥琐 ( 路人 | Rank:6 漏洞数:2 | 学习什么的最重要!)
-
2012-09-20 18:00 |
北洋贱队 ( 普通白帽子 | Rank:252 漏洞数:25 )
-
2012-09-20 19:21 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-09-20 19:46 |
Errorera ( 普通白帽子 | Rank:112 漏洞数:21 | 我们应该在犯错误的情况下学习!)
-
2012-09-20 19:47 |
NiceWorm ( 普通白帽子 | Rank:179 漏洞数:38 )
-
2012-09-20 19:47 |
北洋贱队 ( 普通白帽子 | Rank:252 漏洞数:25 )
-
2012-09-20 20:40 |
whoami ( 实习白帽子 | Rank:39 漏洞数:4 | alert\\)
后台没有二级密码?直接就进去了?mop大杂烩的后台需要两次密码验证。
-
2012-09-20 20:42 |
whoami ( 实习白帽子 | Rank:39 漏洞数:4 | alert\\)
-
2012-09-20 20:46 |
北洋贱队 ( 普通白帽子 | Rank:252 漏洞数:25 )
@whoami 你是说OPS吧 ops默认密码oak1818
-
2012-09-20 23:08 |
0ps ( 实习白帽子 | Rank:43 漏洞数:10 | xo)
-
2012-09-20 23:27 |
Master ( 路人 | Rank:29 漏洞数:10 )
-
2012-09-24 13:03 |
北洋贱队 ( 普通白帽子 | Rank:252 漏洞数:25 )
-
2012-10-14 13:34 |
also ( 普通白帽子 | Rank:424 漏洞数:52 | 招渗透/php/前端/ios&android安全,广州地...)
-
2012-10-14 14:40 |
北洋贱队 ( 普通白帽子 | Rank:252 漏洞数:25 )
-
2012-12-09 01:51 |
街球幽灵 ( 路人 | Rank:29 漏洞数:5 | 社会工程学研究,手机维修工程师。)
-
2013-11-08 16:31 |
TestRoot ( 普通白帽子 | Rank:101 漏洞数:19 | sys)