漏洞概要
关注数(24)
关注此漏洞
漏洞标题:腾讯微博存储型XSS漏洞--看我这标题多普通7
相关厂商:腾讯
提交时间:2012-10-19 10:49
修复时间:2012-12-03 10:50
公开时间:2012-12-03 10:50
漏洞类型:xss跨站脚本攻击
危害等级:高
自评Rank:18
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2012-10-19: 细节已通知厂商并且等待厂商处理中
2012-10-19: 厂商已经确认,细节仅向厂商公开
2012-10-29: 细节向核心白帽子及相关领域专家公开
2012-11-08: 细节向普通白帽子公开
2012-11-18: 细节向实习白帽子公开
2012-12-03: 细节向公众公开
简要描述:
gainover也来了,挺热闹的,不过咱的漏洞跟大牛的就没法比了。
不过,还是继续吧!
详细说明:
这两个还记得吧。
WooYun: 腾讯微博存储型XSS漏洞--看我这标题多普通
WooYun: 腾讯微博存储型XSS漏洞--看我这标题多普通2
1、修复了,But,咱家微博还有体验版呢,都是自家的孩子,咋就不管呢,所以这次的问题出现在体验版微博上。
2、这次就写全点吧,三个参数musicSong、musicSinger、musicLocation,都存在问题
漏洞证明:
看图吧
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:14
确认时间:2012-10-19 14:34
厂商回复:
非常感谢您的报告。这个问题我们已经确认,正在与业务部门进行沟通制定解决方案。如有任何新的进展我们将会及时同步。
最新状态:
暂无
漏洞评价:
评论
-
2012-10-19 10:50 |
upload ( 普通白帽子 | Rank:251 漏洞数:43 | 此处略--!)
-
2012-10-19 11:00 |
kobin97 ( 核心白帽子 | Rank:1754 漏洞数:190 | 关注网络安全。。)
-
2012-10-19 11:05 |
shack2 ( 普通白帽子 | Rank:470 漏洞数:71 | QQ:1341413415 一个热爱编程(Java),热爱网...)
-
2012-10-19 11:13 |
Passer_by ( 实习白帽子 | Rank:97 漏洞数:21 | 问题真实存在但是影响不大(腾讯微博Passer...)
-
2012-10-19 11:30 |
only_guest ( 普通白帽子 | Rank:800 漏洞数:75 | PKAV技术宅社区-专心做技术.PKAV已经暂停...)
-
2012-10-19 11:37 |
gainover ( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)
-
2012-10-19 11:49 |
峙酿君edwardz ( 实习白帽子 | Rank:40 漏洞数:1 | http://weibo.com/evilniang)
-
2012-10-19 12:07 |
心伤的胖子 ( 普通白帽子 | Rank:308 漏洞数:29 | 因为心伤,所以胖子。)
@峙酿君edwardz 只有一场,名字叫“32场”。
-
2012-10-19 12:08 |
心伤的胖子 ( 普通白帽子 | Rank:308 漏洞数:29 | 因为心伤,所以胖子。)
@only_guest @gainover @xsser 你们觉得我好不好意思要 @goderci 的wb?
-
2012-10-19 12:08 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-10-19 12:09 |
dyun ( 普通白帽子 | Rank:102 漏洞数:15 | [code][/code])
-
2012-10-19 12:11 |
心伤的胖子 ( 普通白帽子 | Rank:308 漏洞数:29 | 因为心伤,所以胖子。)
@xsser 不如让他捐给 wooyun公益如何?
-
2012-10-19 12:11 |
gainover ( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)
-
2012-10-19 12:14 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
@gainover @心伤的胖子 顶捐公益!只差三个,胖子撸力
-
2012-10-19 12:59 |
goderci ( 普通白帽子 | Rank:542 漏洞数:47 | http://www.yunday.org)
@only_guest @gainover @心伤的胖子 @xsser 你们觉得我是不是应该在你到10之前把wb花完。
-
2012-10-19 13:00 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-10-19 13:15 |
gainover ( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)
-
2012-10-19 13:16 |
goderci ( 普通白帽子 | Rank:542 漏洞数:47 | http://www.yunday.org)
@only_guest @gainover @心伤的胖子 @xsser wb很珍贵的,我表示为低估胖子大神牛的实力表示抱歉,可以请吃饭...,大家都有份,我知道大家都在帝都,元芳们,你们怎么看?
-
2012-10-19 13:17 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2012-10-19 13:18 |
gainover ( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)
-
2012-10-19 13:26 |
goderci ( 普通白帽子 | Rank:542 漏洞数:47 | http://www.yunday.org)
@xsser 我擦,这是我和胖子之间的事,跟乌云没关系啊,大家快来看看乌云这个无耻的官方啊...
-
2012-10-19 14:05 |
only_guest ( 普通白帽子 | Rank:800 漏洞数:75 | PKAV技术宅社区-专心做技术.PKAV已经暂停...)
-
2012-11-06 23:30 |
小胖子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)
@only_guest @goderci @心伤的胖子 @xsser @gainover @shack2 看了楼上的对话,元芳都笑尿了!!