漏洞概要
关注数(24)
关注此漏洞
漏洞标题:CNVD国家信息安全漏洞共享平台存储型XSS
提交时间:2013-04-11 17:06
修复时间:2013-05-26 17:06
公开时间:2013-05-26 17:06
漏洞类型:xss跨站脚本攻击
危害等级:中
自评Rank:10
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2013-04-11: 细节已通知厂商并且等待厂商处理中
2013-04-12: 厂商已经确认,细节仅向厂商公开
2013-04-22: 细节向核心白帽子及相关领域专家公开
2013-05-02: 细节向普通白帽子公开
2013-05-12: 细节向实习白帽子公开
2013-05-26: 细节向公众公开
简要描述:
存储型XSS
详细说明:
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:11
确认时间:2013-04-12 17:33
厂商回复:
CNVD确认漏洞情况,这是开发中的低级错误,也是在网站升级过程中未做好统一的版本控制,部署了未经安全测试的版本。已经更新版本。
按存储型跨站漏洞进行评分,rank 11
最新状态:
暂无
漏洞评价:
评论
-
2013-04-11 17:07 |
lucky ( 普通白帽子 | Rank:409 漏洞数:81 | 三人行必有我师焉########################...)
-
2013-04-11 17:11 |
yhoojj ( 普通白帽子 | Rank:110 漏洞数:14 | BurNing)
-
2013-04-11 17:14 |
deeRix ( 路人 | Rank:11 漏洞数:2 )
坐等 @Drizzle.Risk 基友发另一个......
-
2013-04-11 17:17 |
VIP ( 普通白帽子 | Rank:759 漏洞数:100 )
-
2013-04-11 17:19 |
淡漠天空 ( 实习白帽子 | Rank:1113 漏洞数:141 | M:出售GOV STATE NSA CIA NASA DHS Symant...)
-
2013-04-11 17:20 |
李白 ( 普通白帽子 | Rank:142 漏洞数:27 )
-
2013-04-11 18:59 |
lucky ( 普通白帽子 | Rank:409 漏洞数:81 | 三人行必有我师焉########################...)
-
已经在更新,既有开发中的低级错误,也有版本管理控制的疏漏。先谢谢,这个发证书就比较有意思了,不过照发不误。
-
2013-04-11 21:32 |
李白 ( 普通白帽子 | Rank:142 漏洞数:27 )
@cncert国家互联网应急中心 嘿嘿,证书好玩么
-
2013-04-11 22:23 |
Stefanie ( 实习白帽子 | Rank:75 漏洞数:9 | 暂无)
@cncert国家互联网应急中心 什么样的漏洞才能发证书??我提交过多个联通电信的成功入侵事件 但是从来没发过证书。。求解答。。
-
2013-04-16 13:11 |
毕月乌 ( 普通白帽子 | Rank:120 漏洞数:10 | 猜猜我是谁?)
-
2013-04-17 02:48 |
Stefanie ( 实习白帽子 | Rank:75 漏洞数:9 | 暂无)
@毕月乌 那联通或者移动什么的 服务器的成功入侵呢?
-
2013-04-17 11:25 |
毕月乌 ( 普通白帽子 | Rank:120 漏洞数:10 | 猜猜我是谁?)
@Stefanie 那个不清楚~我只知道原创的软件或者系统漏洞会有证书~如果不是新的原创漏洞只是综合入侵应该不算吧
-
2013-06-04 20:26 |
redrain有节操 ( 普通白帽子 | Rank:183 漏洞数:26 | ztz这下子有165了!>_<'/&\)
-
2014-08-24 14:55 |
Evil卍 ( 路人 | Rank:14 漏洞数:6 )
@cncert国家互联网应急中心 求解怎么才可以收到证书