漏洞概要
关注数(24 )
关注此漏洞
漏洞标题:迅雷某应用跨站|借的xsserme快扛不住了
相关厂商:迅雷
提交时间:2012-11-01 10:17
修复时间:2012-12-16 10:17
公开时间:2012-12-16 10:17
漏洞类型:xss跨站脚本攻击
危害等级:高
自评Rank:13
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情 披露状态:
2012-11-01: 细节已通知厂商并且等待厂商处理中 2012-11-01: 厂商已经确认,细节仅向厂商公开 2012-11-11: 细节向核心白帽子及相关领域专家公开 2012-11-21: 细节向普通白帽子公开 2012-12-01: 细节向实习白帽子公开 2012-12-16: 细节向公众公开
简要描述: 迅雷某应用跨站|借的xsserme快扛不住了|感谢好人
详细说明: 简单点吧 迅雷意见反馈:
http://help.xunlei.com/onlineproblem.html
漏洞证明: 借的朋友的xsser.me都快要爆了,只要访问 这个页面就被跨,你说
我就不说了
访问这个页面就可以了,试试吧
修复方案: 漏洞回应 厂商回应: 危害等级:低
漏洞Rank:5
确认时间:2012-11-01 18:28
厂商回复: 感谢反馈,我们已经提交给第三方合作商 优问工厂 处理好了!由于并非是第三方的,所以给予低等级,但效果明显,给低等级的最高分^_^
最新状态: 2012-11-01:由于是第三方的
漏洞评价:
评论
2012-11-01 10:25 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
2012-11-01 10:28 |
horseluke ( 普通白帽子 | Rank:116 漏洞数:18 | Realize the dream in earnest.)
2012-11-01 10:42 |
一刀终情 ( 普通白帽子 | Rank:156 漏洞数:28 | PKAV技术宅社区-安全爱好者)
@horseluke 洞主的跨站,dos了xsser.me……
2012-11-01 10:58 |
yhoojj ( 普通白帽子 | Rank:110 漏洞数:14 | BurNing)
@xsser If only you saw what I can see ,You'll understand why I want you so desperately ,Right now I'm looking at you and I can't believe ,You don't know you're beautiful
2012-11-01 11:07 |
popok ( 普通白帽子 | Rank:117 漏洞数:24 | nothing)
2012-11-01 11:18 |
yhoojj ( 普通白帽子 | Rank:110 漏洞数:14 | BurNing)
2012-11-01 11:18 |
El4pse ( 路人 | Rank:29 漏洞数:7 | 世界上从来没有不可能这几个字,可不可能完...)
2012-11-01 12:07 |
gainover ( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)
2012-11-01 12:54 |
水滴 ( 普通白帽子 | Rank:146 漏洞数:24 )
2012-11-01 18:55 |
zzR ( 核心白帽子 | Rank:1382 漏洞数:122 | 收wb 1:5 无限量收 [平台担保])
2012-11-01 19:52 |
风萧萧 ( 核心白帽子 | Rank:1020 漏洞数:76 | 人这一辈子总要动真格的爱上什么人)
2012-11-02 11:11 |
紫梦芊 ( 普通白帽子 | Rank:138 漏洞数:9 | 踏踏实实做测试)
收集了一些之后 就来拿蠕虫吧 不要再启用基础模块了
2012-11-02 11:15 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
2012-11-02 11:24 |
zzR ( 核心白帽子 | Rank:1382 漏洞数:122 | 收wb 1:5 无限量收 [平台担保])