当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-033635

漏洞标题:腾讯QQ下载站个性QQ栏目子栏标题乱码

相关厂商:腾讯

漏洞作者: Azreal

提交时间:2013-08-06 16:06

修复时间:2013-08-06 16:39

公开时间:2013-08-06 16:39

漏洞类型:设计缺陷/逻辑错误

危害等级:低

自评Rank:5

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-08-06: 细节已通知厂商并且等待厂商处理中
2013-08-06: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

http://im.qq.com/skin2/ 我用了很多台电脑都是一样 2级栏目无法现在正常字体

详细说明:

1.png

null

漏洞证明:

I'M QQ - QQ官方网站.png

修复方案:

狠狠很多用户都是这样的显示。

版权声明:转载请注明来源 Azreal@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2013-08-06 16:39

厂商回复:

非常感谢您的报告。这个问题我们经过评估,暂未发现可以对用户或者业务产生影响,因此忽略,但出于用户体验方面的考虑,我们会将此bug告之业务完善。

最新状态:

暂无


漏洞评价:

评论

  1. 2013-08-06 23:58 | 专注XSS三十年 ( 实习白帽子 | Rank:39 漏洞数:11 | 11)

    这个乱码的子站我记得有很多XSS的 只不过太普通所以没提交- -你拿工具跑一跑看。这年头不挖掘一下厂家基本都是直接忽略的