漏洞概要
关注数(24)
关注此漏洞
漏洞标题:腾讯微博csrf刷粉丝漏洞
相关厂商:腾讯
提交时间:2013-06-17 23:00
修复时间:2013-08-01 23:01
公开时间:2013-08-01 23:01
漏洞类型:CSRF
危害等级:中
自评Rank:5
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2013-06-17: 细节已通知厂商并且等待厂商处理中
2013-06-18: 厂商已经确认,细节仅向厂商公开
2013-06-28: 细节向核心白帽子及相关领域专家公开
2013-07-08: 细节向普通白帽子公开
2013-07-18: 细节向实习白帽子公开
2013-08-01: 细节向公众公开
简要描述:
微博控们,赶紧看过来!
详细说明:
1.发现这个站点数据会和"t.qq.com"站点同步,添加一个收听是GET请求,哈哈,so直接构造下面的请求;
2.由于是GET请求,所以自己点击测试下就ok了;
3.返回页面刷新,已经成功收听;
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2013-06-18 11:23
厂商回复:
感谢反馈,问题已确认,正与业务制定相关的解决方案。
最新状态:
暂无
漏洞评价:
评论
-
2013-06-17 23:18 |
贱心 ( 普通白帽子 | Rank:248 漏洞数:23 | 贱有锋而形不露,以心为贱,是为藏贱。)
-
2013-06-17 23:21 |
Finger ( 普通白帽子 | Rank:777 漏洞数:95 | 最近有人冒充该账号行骗,任何自称Finger并...)
-
2013-06-17 23:39 |
Nicky ( 普通白帽子 | Rank:477 漏洞数:69 | http://www.droidsec.cn 安卓安全中文站)
-
2013-06-18 01:31 |
街球幽灵 ( 路人 | Rank:29 漏洞数:5 | 社会工程学研究,手机维修工程师。)
-
2013-06-18 01:50 |
chuan ( 路人 | Rank:22 漏洞数:9 | 小菜一个)
-
2013-06-18 08:17 |
78基佬 ( 实习白帽子 | Rank:84 漏洞数:20 | 不会日站的设计师不是好产品经理)
-
2013-06-18 09:50 |
船长 ( 路人 | Rank:15 漏洞数:4 )
-
2013-06-18 10:06 |
索尘 ( 路人 | Rank:25 漏洞数:3 | Focus on web security. 关注网络,爱生活...)
-
2013-06-18 10:13 |
噬魂 ( 普通白帽子 | Rank:141 漏洞数:37 | 08安全团队)
-
2013-06-18 10:54 |
cyw ( 路人 | Rank:4 漏洞数:1 | 软件测试方向,安全测试学习中)
-
2013-06-18 11:25 |
p0di ( 普通白帽子 | Rank:121 漏洞数:17 | 1+1 = 2 ?)
-
2013-07-01 02:17 |
银冥币 ( 实习白帽子 | Rank:35 漏洞数:21 | "/upload/avatar/avatar_251_b.jpg" />)