漏洞概要
关注数(24)
关注此漏洞
漏洞标题:淘宝网店两心变双金冠仅需一行代码
提交时间:2013-01-12 13:30
修复时间:2013-02-26 13:31
公开时间:2013-02-26 13:31
漏洞类型:钓鱼欺诈信息
危害等级:低
自评Rank:1
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2013-01-12: 细节已通知厂商并且等待厂商处理中
2013-01-14: 厂商已经确认,细节仅向厂商公开
2013-01-24: 细节向核心白帽子及相关领域专家公开
2013-02-03: 细节向普通白帽子公开
2013-02-13: 细节向实习白帽子公开
2013-02-26: 细节向公众公开
简要描述:
淘宝装修模板虽然普通用户屏蔽了css等,但是设计师跟商家联合,还是能伪造不少东西的。比如把两心换成双金冠来用。
详细说明:
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:3
确认时间:2013-01-14 13:40
厂商回复:
感谢您对我们的关注,此问题我们已经在修复
最新状态:
暂无
漏洞评价:
评论
-
2013-01-12 15:14 |
咖啡 ( 实习白帽子 | Rank:48 漏洞数:20 )
-
2013-01-12 17:27 |
摩斯 ( 路人 | Rank:3 漏洞数:2 | 每天进步一点点!努力学习技术!)
-
2013-01-12 19:17 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
我上次发的那个洞还没有被修复彻底??那个洞想改啥就改啥。。。
-
2013-01-12 21:25 |
gainover 
( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)
@px1624 看到“设计师跟商家联合”这句,就知道不是你那个了吧?
-
2013-01-12 21:45 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@gainover 因为我是看到了前面那句“虽然普通用户屏蔽了css等,但是xxxxx”所以联想到和那个有关
-
2013-01-13 00:56 |
小囧 ( 普通白帽子 | Rank:396 漏洞数:62 | 在通往牛B的路上一路狂奔)
-
2013-01-13 01:10 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2013-01-13 09:18 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
@咖啡 确实是CSS高手了……现在淘宝各种高级欺骗
-
2013-01-13 09:48 |
return ( 路人 | Rank:3 漏洞数:3 | 伪技术爱好者。)
-
2013-02-15 20:01 |
Blackeagle ( 实习白帽子 | Rank:62 漏洞数:10 | 向WooYun致敬)
淘宝厂商的模版可以改啊。。那return可以去看看天猫的,估计会有一样的问题出现。啊哈。
-
2013-02-27 20:22 |
P w ( 实习白帽子 | Rank:72 漏洞数:14 | -这家伙很懒,什么都没有留下。其实我真的很...)