漏洞概要
关注数(24)
关注此漏洞
漏洞标题:QQ好友聊天发送文件给对方直接冻结对方QQ号码
相关厂商:腾讯
提交时间:2013-03-31 10:27
修复时间:2013-04-01 09:48
公开时间:2013-04-01 09:48
漏洞类型:设计错误/逻辑缺陷
危害等级:中
自评Rank:8
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2013-03-31: 细节已通知厂商并且等待厂商处理中
2013-04-01: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
导致受害QQ在段时间内无法正常使用
详细说明:
发送不良的文件给QQ好友,然后点击取消(以上重复多次)
系统自认为是对方发送的文件包,然后举报好友,官方会把好友的QQ冻结掉
我的博客http://www.chinanaizui.com/
漏洞证明:
然后发送给QQ好友,然后点击取消(以上重复多次)
系统自认为是对方发送的文件包
然后点击举报如图
差不多半小时对方QQ号码就被冻结如图
差不多15分钟到30分钟就搞定了
修复方案:
版权声明:转载请注明来源 红客奶嘴@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2013-04-01 09:48
厂商回复:
这个漏洞我们已经在处理中。
此漏洞属于转载,并且之前已经公开。
因此这个不会给rank,感谢报告。
漏洞Rank:2 (WooYun评价)
最新状态:
暂无
漏洞评价:
评论
-
2013-03-31 10:48 |
Seraph ( 路人 | Rank:23 漏洞数:6 | 没有死,不等于活着!)
-
2013-03-31 11:05 |
海盗湾V ( 实习白帽子 | Rank:58 漏洞数:9 | Your entire life is online)
http://www.chinanaizui.com/?post=19
-
2013-03-31 11:42 |
小猪太子 ( 实习白帽子 | Rank:41 漏洞数:8 | 地球人)
-
2013-03-31 11:50 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2013-03-31 13:50 |
0x7575 ( 实习白帽子 | Rank:62 漏洞数:16 )
-
2013-03-31 16:57 |
Rookie ( 普通白帽子 | Rank:288 漏洞数:78 | 123)
-
2013-03-31 17:22 |
iiiiiiiii ( 普通白帽子 | Rank:680 漏洞数:89 | )
-
2013-03-31 17:30 |
Drizzle.Risk ( 普通白帽子 | Rank:255 漏洞数:19 | You have an error in your SQL syntax; ch...)
-
2013-03-31 17:57 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@Rookie 什么情况?发个私信,加个qq,么事聊聊
-
2013-03-31 20:53 |
Enjoy_Hacking ( 实习白帽子 | Rank:84 漏洞数:8 | 时间无言,如此这般。)
-
2013-03-31 21:55 |
Rookie ( 普通白帽子 | Rank:288 漏洞数:78 | 123)
@px1624 这个已经在外面公开了.洞主博客上就有很详细..已经公开的东西 再来乌云提交 简直就是来彻底来了
-
2013-04-01 10:00 |
雅柏菲卡 ( 普通白帽子 | Rank:1213 漏洞数:234 | 雙魚座聖鬥士雅柏菲卡)
此漏洞属于转载,并且之前已经公开。因此这个不会给rank,感谢报告。好喜感
-
2013-04-01 10:51 |
小野 ( 路人 | Rank:6 漏洞数:2 | 低调~)
-
2013-04-01 11:58 |
银冥币 ( 实习白帽子 | Rank:35 漏洞数:21 | "/upload/avatar/avatar_251_b.jpg" />)
百度一下QQ好友聊天发送文件给对方直接冻结对方QQ号码,大吃一斤
-
2013-04-01 14:10 |
Falcon ( 路人 | Rank:0 漏洞数:2 | 专业从事,暗杀,刺杀,投毒,潜伏,搏击,...)
鄙视一下!这也算BUG吗!早就发现这样的问题!这样的问题是腾讯给的策略!围观洞主要被黑客产业的大牛们 搞了!
-
2013-04-01 14:44 |
king ( 路人 | Rank:15 漏洞数:2 | 喜爱安全,网络游戏安全应用漏洞挖掘)
我说 我那天怎么没有在11点时候上过QQ,也没有提示我在那个地区异常登录过QQ 说我被不良信息举报 原来是这个 尼玛的
-
2013-04-01 15:28 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2013-04-01 18:26 |
苏南同学 ( 实习白帽子 | Rank:41 漏洞数:5 | 苏南同学,就是苏南同学~~~)
-
2013-04-01 18:38 |
horseluke ( 普通白帽子 | Rank:116 漏洞数:18 | Realize the dream in earnest.)
@xsser 我觉得这类被证明是外部已发现的漏洞,被转载到内部的时候,可能要在tag加上“转载”两字了。现在大家担心,有人利用这种方法注册乌云账号,导致质量下降
-
2013-06-21 12:33 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)