漏洞概要
关注数(24)
关注此漏洞
漏洞标题:百度搜索引擎构造特殊内容可以反射型xss
相关厂商:百度
提交时间:2013-05-26 15:13
修复时间:2013-07-10 15:14
公开时间:2013-07-10 15:14
漏洞类型:xss跨站脚本攻击
危害等级:中
自评Rank:10
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2013-05-26: 细节已通知厂商并且等待厂商处理中
2013-05-27: 厂商已经确认,细节仅向厂商公开
2013-06-06: 细节向核心白帽子及相关领域专家公开
2013-06-16: 细节向普通白帽子公开
2013-06-26: 细节向实习白帽子公开
2013-07-10: 细节向公众公开
简要描述:
构造特定搜索内容可以出
详细说明:
在搜索栏输入这个内容
然后网址类似于
很有欺骗性
漏洞证明:
实在找不到平台了,平时只是看看xss很少去摸,然后没有其他xss平台用,然后还不知道是不是姿势错误。。没办法再深入了。。从图中可看到请求外部URL了,求大神教育
这个的原因
修复方案:
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:1
确认时间:2013-05-27 10:42
厂商回复:
感谢提交,这个问题和WooYun-2013-24455一样的,他貌似早一点。所以给予rank 1!谢谢
最新状态:
暂无
漏洞评价:
评论
-
2013-05-26 15:47 |
李白 ( 普通白帽子 | Rank:142 漏洞数:27 )
-
2013-05-26 16:01 |
流星warden ( 实习白帽子 | Rank:54 漏洞数:5 | The quieter you become,the more you are ...)
-
2013-05-26 16:17 |
小森森 ( 路人 | Rank:11 漏洞数:2 | 不中二 枉少年)
-
2013-05-26 17:05 |
淡漠天空 ( 实习白帽子 | Rank:1113 漏洞数:141 | M:出售GOV STATE NSA CIA NASA DHS Symant...)
-
2013-05-26 17:39 |
abcdlzy ( 实习白帽子 | Rank:79 漏洞数:14 | 好好学习,天天向上。)
发现提交还没去杂完整,前面那单词还可以不要0.0。。。找资料无意中发现而已。。。
-
2013-05-26 22:57 |
Drizzle.Risk ( 普通白帽子 | Rank:255 漏洞数:19 | You have an error in your SQL syntax; ch...)