当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-05850

漏洞标题:QQ网盘信息泄漏!

相关厂商:腾讯

漏洞作者: Blackeagle

提交时间:2012-04-08 00:17

修复时间:2012-05-23 00:17

公开时间:2012-05-23 00:17

漏洞类型:设计错误/逻辑缺陷

危害等级:高

自评Rank:20

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-04-08: 细节已通知厂商并且等待厂商处理中
2012-04-09: 厂商已经确认,细节仅向厂商公开
2012-04-12: 细节向第三方安全合作伙伴开放
2012-06-03: 细节向核心白帽子及相关领域专家公开
2012-06-13: 细节向普通白帽子公开
2012-06-23: 细节向实习白帽子公开
2012-05-23: 细节向公众公开

简要描述:

和WooYun-2012-05126类型差不多~私密文件泄漏。。MM照片泄漏。。银行卡密码泄漏。。。(腾讯的礼物啥时候发呀?上次的都还没有发!)

详细说明:

用过QQ网盘的人都知道,如果设置在QQ网盘上设置密码之后,每次启动QQ网盘是需要输入密码才可以进入的。
但是,如果用手机管家(因为一般都设置了自动登录,无需再输入QQ密码),直接就可以读取到网盘的信息。
危害:如果手机丢失,坏淫们会读取到你QQ网盘内存放的各种密码、看到各种妹子照片等等。。

漏洞证明:

1、启动手机管家


2、进入QQ网盘

修复方案:

添加密码登录。(您比我专业~但是你们不长记性,基本一样的漏洞让我提交两次,我都蛋疼了。)

版权声明:转载请注明来源 Blackeagle@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2012-04-09 15:04

厂商回复:

非常感谢您的反馈

最新状态:

暂无


漏洞评价:

评论

  1. 2012-04-08 00:23 | 小一 ( 实习白帽子 | Rank:32 漏洞数:13 )

    求MM照片。。

  2. 2012-04-08 03:40 | Hxai11 ( 普通白帽子 | Rank:1137 漏洞数:218 | 于是我们奋力向前游,逆流而上的小舟,不停...)

    我去,这个我得注意。。

  3. 2012-04-08 08:59 | 疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)

    银行卡才是亮点 MM都是浮云

  4. 2012-04-08 09:53 | exploits ( 实习白帽子 | Rank:69 漏洞数:17 | As We Do,As You Know !)

    什么都是浮云,, 裸照才是王道

  5. 2012-04-08 10:47 | 醉入红尘梦 ( 路人 | Rank:5 漏洞数:3 | 我白了)

    @exploits 错,基友才是真正的激情,嘿嘿

  6. 2012-04-08 11:54 | only_guest 认证白帽子 ( 普通白帽子 | Rank:800 漏洞数:75 | PKAV技术宅社区-专心做技术.PKAV已经暂停...)

    确实.我也没收到腾讯的礼物...难道是在等他们建立了自己的快递公司才给送?呵呵.

  7. 2012-04-08 12:11 | 歌颂 ( 实习白帽子 | Rank:36 漏洞数:5 | #1024)

    mark

  8. 2012-04-08 17:36 | 小威 ( 普通白帽子 | Rank:492 漏洞数:76 | 活到老,学到老!)

    话说腾讯一直是收了洞子 回复个 thx 然后 就不鸟你了顺便求大大们告诉个要礼物的地址

  9. 2012-04-09 15:25 | zeracker 认证白帽子 ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)

    腾讯又v不是天天发礼物,等等吧。收过两次,理论上还有一个。:)

  10. 2012-04-16 09:16 | Blackeagle ( 实习白帽子 | Rank:62 漏洞数:10 | 向WooYun致敬)

    @zeracker 为毛我提交了两个腾讯的洞,一个都没。。

  11. 2012-07-04 09:52 | ubuntu ( 普通白帽子 | Rank:148 漏洞数:12 | 一切皆有可能……)

    @zeracker 这下301 变701 了O(∩_∩)O哈哈~

  12. 2012-07-04 23:59 | Blackeagle ( 实习白帽子 | Rank:62 漏洞数:10 | 向WooYun致敬)

    @ubuntu Rank神。。