漏洞概要
关注数(24)
关注此漏洞
漏洞标题:360某分站存储型XSS漏洞
漏洞作者: 沦沦
提交时间:2012-12-30 21:46
修复时间:2013-02-13 21:47
公开时间:2013-02-13 21:47
漏洞类型:xss跨站脚本攻击
危害等级:中
自评Rank:10
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2012-12-30: 细节已通知厂商并且等待厂商处理中
2012-12-31: 厂商已经确认,细节仅向厂商公开
2013-01-10: 细节向核心白帽子及相关领域专家公开
2013-01-20: 细节向普通白帽子公开
2013-01-30: 细节向实习白帽子公开
2013-02-13: 细节向公众公开
简要描述:
360某分站存储型XSS漏洞
详细说明:
刚才无意打开就出问题啦
ddt.wan.360.cn
漏洞证明:
打开就中招
修复方案:
版权声明:转载请注明来源 沦沦@乌云
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:1
确认时间:2012-12-31 09:56
厂商回复:
感谢您的反馈,我们已经修复该问题,该问题仅影响自己
最新状态:
暂无
漏洞评价:
评论
-
2012-12-30 21:50 |
奇虎360(乌云厂商)
请作者提供下漏洞细节到vulreport#360.cn,未能重现你的画面,这个有可能是我们的日常扫描导致的。
-
2012-12-30 21:55 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2012-12-30 21:55 |
沦沦 ( 普通白帽子 | Rank:504 漏洞数:127 | 爱老婆,爱生活)
-
2012-12-30 21:59 |
奇虎360(乌云厂商)
@沦沦 目前疑似我们的日常扫描导致,正在排查,另外,*.wan.360.cn并非360旗下,而是第三方合作公司的,所以不在奖励范围内,图上看到楼主在看vulreport.360.cn,想必也看到相关说明.但是依然感谢您的反馈
-
2012-12-30 23:26 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
@奇虎360 目前没细节么,如果有细节可以在这里更新,另外请注意不要在这里打广告
-
2012-12-30 23:51 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@xsser 对额,直接我就好奇的去看了下那个地址。。。
-
2012-12-31 00:23 |
gainover ( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)
-
2012-12-31 09:42 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
@gainover 360也是以自己职责来区分漏洞而不是以实际危害来区分
-
2013-01-31 21:55 |
zsx ( 路人 | Rank:0 漏洞数:3 | undefined)
@xsser 没打广告嘛。。浏览器第一个标签页。。
-
2013-01-31 23:56 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2013-02-14 03:13 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)