当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-06667

漏洞标题:QQ主显帐号逻辑漏洞

相关厂商:腾讯

漏洞作者: 顺子

提交时间:2012-05-04 14:38

修复时间:2012-06-18 14:39

公开时间:2012-06-18 14:39

漏洞类型:设计错误/逻辑缺陷

危害等级:低

自评Rank:5

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-05-04: 细节已通知厂商并且等待厂商处理中
2012-05-04: 厂商已经确认,细节仅向厂商公开
2012-05-07: 细节向第三方安全合作伙伴开放
2012-06-28: 细节向核心白帽子及相关领域专家公开
2012-07-08: 细节向普通白帽子公开
2012-07-18: 细节向实习白帽子公开
2012-06-18: 细节向公众公开

简要描述:

关于查找QQ号码设置为只能通过主显帐号查找时。一个逻辑漏洞

详细说明:


已经设置过了,直接查找QQ号码是找不到的

漏洞证明:


but,qq for iphone的客户端...

ps:漏洞为本人现实好友校长0day发现:)由于木有帐号,本人代为提交.刚刚提交的那个没提交好,再重新提交一次。Sorry

修复方案:

你懂的

版权声明:转载请注明来源 顺子@乌云


漏洞回应

厂商回应:

危害等级:低

漏洞Rank:5

确认时间:2012-05-04 17:42

厂商回复:

多谢反馈,我们正在处理中

最新状态:

暂无


漏洞评价:

评论