漏洞概要
关注数(24)
关注此漏洞
漏洞标题:多玩存储型XSS直接跨玩家数据
漏洞作者:
提交时间:2012-10-20 11:19
修复时间:2012-12-04 11:20
公开时间:2012-12-04 11:20
漏洞类型:xss跨站脚本攻击
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2012-10-20: 细节已通知厂商并且等待厂商处理中
2012-10-24: 厂商已经确认,细节仅向厂商公开
2012-11-03: 细节向核心白帽子及相关领域专家公开
2012-11-13: 细节向普通白帽子公开
2012-11-23: 细节向实习白帽子公开
2012-12-04: 细节向公众公开
简要描述:
真的不是故意的,这么多YY玩家数据我一个都没看到。
详细说明:
http://live.yy.com/hd/lol/index.php?m=Gameapply
我本来想报名来着。
看见输入框 就硬了。。。
我无耻地提交了。
漏洞证明:
我什么都没有看到。
修复方案:
版权声明:转载请注明来源 @乌云
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:4
确认时间:2012-10-24 18:01
厂商回复:
已经修复,谢谢提供.
最新状态:
暂无
漏洞评价:
评论
-
2012-10-20 17:21 |
( 实习白帽子 | Rank:76 漏洞数:14 )
-
2012-10-20 18:16 |
imlonghao ( 普通白帽子 | Rank:730 漏洞数:74 )
-
2012-10-20 18:55 |
p.z ( 普通白帽子 | Rank:411 漏洞数:40 )
-
2012-10-20 20:03 |
roofsec ( 普通白帽子 | Rank:151 漏洞数:19 )
-
2012-10-20 20:40 |
HRay ( 普通白帽子 | Rank:196 漏洞数:28 | 018)
这样不知道能不能at上@%E2%80%AB%E2%80%8C
-
2012-10-20 20:40 |
HRay ( 普通白帽子 | Rank:196 漏洞数:28 | 018)
-
2012-10-20 20:43 |
蓝风 ( 普通白帽子 | Rank:125 漏洞数:25 | 崬汸慾哓 嗼檤焄垳皁 沓猵圊屾亾沬荖 颩憬...)
-
2012-10-21 00:32 |
Blackeagle ( 实习白帽子 | Rank:62 漏洞数:10 | 向WooYun致敬)
-
2012-10-21 00:32 |
Blackeagle ( 实习白帽子 | Rank:62 漏洞数:10 | 向WooYun致敬)
-
2012-10-21 12:08 |
imlonghao ( 普通白帽子 | Rank:730 漏洞数:74 )
-
2012-10-21 12:24 |
Blackeagle ( 实习白帽子 | Rank:62 漏洞数:10 | 向WooYun致敬)
-
2012-10-21 13:28 |
( 实习白帽子 | Rank:76 漏洞数:14 )
@imlonghao @p.z @blackeagle Unicode字符撒。。感谢不了就不感谢了呗 每人给个漏洞评价就OK
-
2012-10-21 13:28 |
( 实习白帽子 | Rank:76 漏洞数:14 )
-
2012-12-04 19:19 |
popok ( 普通白帽子 | Rank:117 漏洞数:24 | nothing)
-
2012-12-26 03:50 |
Mujj ( 实习白帽子 | Rank:58 漏洞数:4 | IDC商)
-
2013-02-07 13:10 |
chord ( 路人 | Rank:9 漏洞数:3 | 纯属路过的)
-
2013-02-08 18:15 |
( 实习白帽子 | Rank:76 漏洞数:14 )
不用Test了亲们。。。。至今只看到一个成功test了我
-
2013-02-08 18:16 |
( 实习白帽子 | Rank:76 漏洞数:14 )
@imlonghao @roofsec @p.z @HRay @Blackeagle @popok @ @Mujj @chord 。。。。。
-
2013-07-12 19:04 |
海绵宝宝 ( 普通白帽子 | Rank:243 漏洞数:50 | 唯有梦想与好姑娘不可辜负.)
-
2013-07-12 19:06 |
海绵宝宝 ( 普通白帽子 | Rank:243 漏洞数:50 | 唯有梦想与好姑娘不可辜负.)
-
2013-07-15 11:42 |
chord ( 路人 | Rank:9 漏洞数:3 | 纯属路过的)
-
2014-11-13 16:59 |
sql ( 核心白帽子 | Rank:1127 漏洞数:145 | 带着两个MM(mysql,mssql),玩3p(asp,php...)
-
2014-11-14 09:31 |
prolog ( 普通白帽子 | Rank:544 漏洞数:107 | 低调求发展)