漏洞概要
关注数(24)
关注此漏洞
漏洞标题:QQ群强制拉人进群。
相关厂商:腾讯
漏洞作者: 鸡鸡
提交时间:2013-02-26 08:30
修复时间:2013-04-12 08:30
公开时间:2013-04-12 08:30
漏洞类型:设计缺陷/逻辑错误
危害等级:低
自评Rank:1
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2013-02-26: 细节已通知厂商并且等待厂商处理中
2013-02-27: 厂商已经确认,细节仅向厂商公开
2013-03-09: 细节向核心白帽子及相关领域专家公开
2013-03-19: 细节向普通白帽子公开
2013-03-29: 细节向实习白帽子公开
2013-04-12: 细节向公众公开
简要描述:
就是偶然发现的BUG嘛。
详细说明:
今天和我们班同学在扯,群主嫌吵,我就想另外开个群。然后呢在设置的时候设置了允许任何人进入,不用验证。然后拉人,发现瞬间19个人全进去了。心里奇怪,研究了一下...结果就出来了,发现只能拉手机党。
漏洞证明:


手机党,PC上的是能看见邀请的,不在线的是隐身手机党。
修复方案:
版权声明:转载请注明来源 鸡鸡@乌云
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:5
确认时间:2013-02-27 10:55
厂商回复:
非常感谢您的报告。我们会马上安排专人跟进确认处理,有新的情况会及时同步
最新状态:
暂无
漏洞评价:
评论
-
2013-02-26 08:57 |
蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)
-
2013-02-26 11:55 |
erevus ( 普通白帽子 | Rank:177 漏洞数:31 | Hacked by @ringzero 我錯了)
-
2013-02-26 12:19 |
鸡鸡 ( 路人 | Rank:7 漏洞数:4 )
@蟋蟀哥哥 0.0没转载啊....我偶然发现的...之前没见过这个...莫非撞洞了?囧rz
-
2013-02-26 12:19 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2013-02-26 12:19 |
鸡鸡 ( 路人 | Rank:7 漏洞数:4 )
-
2013-02-26 12:23 |
鸡鸡 ( 路人 | Rank:7 漏洞数:4 )
@蟋蟀哥哥 真撞洞的话....@wooyun 删了吧= =
-
2013-02-26 13:04 |
gainover 
( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)
-
2013-02-26 13:04 |
gainover 
( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)
-
2013-02-26 14:49 |
鸡鸡 ( 路人 | Rank:7 漏洞数:4 )
@gainover 0.0嗯..总感觉不好意思...
-
2013-02-26 19:05 |
乌云 ( 实习白帽子 | Rank:39 漏洞数:5 | 菜鸟一枚, </iframe>...)
-
2013-04-12 10:11 |
iveylowes ( 路人 | Rank:0 漏洞数:2 )
-
2013-04-13 14:38 |
核攻击 ( 实习白帽子 | Rank:35 漏洞数:7 | 统治全球,奴役全人类!毁灭任何胆敢阻拦的...)