漏洞概要
关注数(24)
关注此漏洞
漏洞标题:搜狐评论处持久xss一枚
相关厂商:搜狐
提交时间:2012-12-29 12:06
修复时间:2013-01-03 12:07
公开时间:2013-01-03 12:07
漏洞类型:xss跨站脚本攻击
危害等级:中
自评Rank:8
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2012-12-29: 细节已通知厂商并且等待厂商处理中
2013-01-03: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
在http://pinglun.sohu.com/s361935980.html,这里存在XSS漏洞。
详细说明:
在http://pinglun.sohu.com/s361935980.html,对文章进行评论时,选择“PK辩论”,在添加辩论话题时存在XSS漏洞。
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2013-01-03 12:07
厂商回复:
最新状态:
暂无
漏洞评价:
评论
-
2012-12-29 13:06 |
鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)
楼主侧漏了。。。下次记得不要把详细内容写到简要描述中。。
-
2012-12-29 13:48 |
疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)
-
2012-12-29 14:25 |
xfkxfk ( 核心白帽子 | Rank:2179 漏洞数:338 | 呵呵!)
-
2012-12-29 14:34 |
鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)
@xfkxfk 嗯,下次注意吧。。哈哈 ,这句话是替剑总说的。。
-
2012-12-29 15:59 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
。。。这个相当于直接说了诶,目测楼主新来的?。。。
-
2012-12-29 16:03 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2012-12-29 17:51 |
xfkxfk ( 核心白帽子 | Rank:2179 漏洞数:338 | 呵呵!)
@px1624 @鬼魅羊羔 谢谢大家提醒,后面一定注意。小弟新来的,有礼啦!!请大家多多关照!嘿嘿
-
2013-02-10 03:09 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2013-02-10 14:11 |
xfkxfk ( 核心白帽子 | Rank:2179 漏洞数:338 | 呵呵!)
-
2015-03-13 17:44 |
明月影 ( 路人 | Rank:12 漏洞数:8 | 学姿势,学思路。)
@xfkxfk 当你新来的时候,他们已经是普通白帽子,当你成为核心白帽子时,他们还是。希望加入hackcto。
-
2015-03-13 17:58 |
xfkxfk ( 核心白帽子 | Rank:2179 漏洞数:338 | 呵呵!)
-
2015-03-13 18:01 |
明月影 ( 路人 | Rank:12 漏洞数:8 | 学姿势,学思路。)