当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-06408

漏洞标题:QQ空间主页个人动态可查看主人任意相册

相关厂商:腾讯

漏洞作者: 色小贱

提交时间:2012-04-26 17:29

修复时间:2012-06-10 17:30

公开时间:2012-06-10 17:30

漏洞类型:敏感信息泄露

危害等级:高

自评Rank:10

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-04-26: 细节已通知厂商并且等待厂商处理中
2012-04-28: 厂商已经确认,细节仅向厂商公开
2012-05-08: 细节向核心白帽子及相关领域专家公开
2012-05-18: 细节向普通白帽子公开
2012-05-28: 细节向实习白帽子公开
2012-06-10: 细节向公众公开

简要描述:

QQ空间主页的个人动态模块泄露相册信息。游客可查看任意相册、

详细说明:

QQ空间主页的个人动态模块泄露相册信息。游客可查看任意相册、
动态显示加密相册或仅主人可见相册。

漏洞证明:


修复方案:

你懂得。

版权声明:转载请注明来源 色小贱@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2012-04-28 23:47

厂商回复:

非常感谢您的报告

最新状态:

暂无


漏洞评价:

评论

  1. 2012-04-26 18:11 | aomm ( 实习白帽子 | Rank:53 漏洞数:9 | 撒啊啊)

    是不是可以看艳照了?

  2. 2012-04-26 19:43 | SZn ( 路人 | Rank:8 漏洞数:3 | 雄鹰小时候也叫菜鸟!)

    这个V5!

  3. 2012-04-27 08:28 | 梦想肥羊 ( 实习白帽子 | Rank:89 漏洞数:18 | 博客:dnswalk.blog.163.com)

    能看加密相册吗?

  4. 2012-04-27 09:31 | aomm ( 实习白帽子 | Rank:53 漏洞数:9 | 撒啊啊)

    不会只是说timeline上面的那些图片吧。。缩略图?

  5. 2012-04-27 15:34 | 色小贱 ( 路人 | Rank:10 漏洞数:1 )

    @aomm 你说呢? 只要有照片就能看、

  6. 2012-04-27 15:35 | 色小贱 ( 路人 | Rank:10 漏洞数:1 )

    @aomm 但是这个缩略图也有蛮高清了。

  7. 2012-04-27 15:35 | 色小贱 ( 路人 | Rank:10 漏洞数:1 )

    @梦想肥羊 最高权限

  8. 2012-04-27 15:44 | mibboy ( 路人 | Rank:13 漏洞数:3 | 空间求友链,低调求发展)

    @色小贱 求公开啊

  9. 2012-04-27 16:12 | 梦想肥羊 ( 实习白帽子 | Rank:89 漏洞数:18 | 博客:dnswalk.blog.163.com)

    @色小贱 给我微博来个私信吧~~

  10. 2012-04-28 11:57 | aomm ( 实习白帽子 | Rank:53 漏洞数:9 | 撒啊啊)

    @色小贱 好吧 那意思就是timeline的那些么?比如加密,比如已删除,比如等等。。出现在feed的里面的那些。。?

  11. 2012-04-29 00:36 | 天一生水 ( 路人 | Rank:0 漏洞数:2 )

    @色小贱 求方法.....缓存还是其他的方式?

  12. 2012-04-29 12:00 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    这都什么人哪这是!=。=

  13. 2012-04-29 14:23 | 蚊虫 ( 实习白帽子 | Rank:36 漏洞数:12 | 我装逼这么牛可还是没妞喜欢我)

    我好像也发过类似的洞

  14. 2012-04-29 21:24 | Mr.杨总 ( 路人 | Rank:14 漏洞数:4 | 绿色 无毒 你懂得。。。。心要宽 。。。)

    坐等公开

  15. 2012-04-30 21:06 | tpu01yzx ( 实习白帽子 | Rank:58 漏洞数:8 | test)

    关注,等公开

  16. 2012-04-30 21:34 | Say ( 路人 | Rank:17 漏洞数:4 | 谁又会鉴定谁正常?)

    这个果断等关注

  17. 2012-05-01 03:35 | 一刀终情 ( 普通白帽子 | Rank:156 漏洞数:28 | ‮‮PKAV技术宅社区-安全爱好者)

    @xsser 一群狼友

  18. 2012-05-04 17:39 | 冬冬 ( 实习白帽子 | Rank:53 漏洞数:16 | 学习中.....)

    @色小贱 果断求方法