漏洞概要
关注数(24)
关注此漏洞
漏洞标题:在QQ2013正式版SP1(7979)中的远程拒绝服务问题(只需发送一个URL)
相关厂商:腾讯
提交时间:2013-09-24 14:40
修复时间:2013-12-23 14:41
公开时间:2013-12-23 14:41
漏洞类型:拒绝服务
危害等级:中
自评Rank:18
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2013-09-24: 细节已通知厂商并且等待厂商处理中
2013-09-24: 厂商已经确认,细节仅向厂商公开
2013-09-27: 细节向第三方安全合作伙伴开放
2013-11-18: 细节向核心白帽子及相关领域专家公开
2013-11-28: 细节向普通白帽子公开
2013-12-08: 细节向实习白帽子公开
2013-12-23: 细节向公众公开
简要描述:
在QQ2013正式版SP1(7979)中的远程拒绝服务问题(只需发送一个URL)
详细说明:
在任何的QQ对话框中输入一个很长的网址的话,部分QQ会直接卡死.cpu,内存上升很快.如果在群里面发的话.估计会有一半以上的QQ会直接卡死无法使用
比如(任何domain都可以):
漏洞证明:
QQ已经卡死,无法截图证明了。。。
修复方案:
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:10
确认时间:2013-09-24 15:21
厂商回复:
非常感谢您的报告。这个问题我们已经确认,正在与业务部门进行沟通制定解决方案。如有任何新的进展我们将会及时同步。
最新状态:
暂无
漏洞评价:
评论
-
2013-09-24 14:42 |
HuGtion ( 实习白帽子 | Rank:70 漏洞数:10 | 学习安全技术。)
-
-
2013-09-24 14:52 |
PgHook ( 普通白帽子 | Rank:964 漏洞数:115 | ...........................................)
-
2013-09-24 14:58 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2013-09-24 15:00 |
孤独雪狼 ( 普通白帽子 | Rank:710 漏洞数:145 | 七夕手机被偷,这坑爹的七夕啊 。。。。)
-
2013-09-24 15:03 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2013-09-24 15:03 |
梧桐雨 ( 核心白帽子 | Rank:1576 漏洞数:184 | 关注技术与网络安全)
-
2013-09-24 15:12 |
niliu ( 核心白帽子 | Rank:1542 漏洞数:206 | 逆流而上)
-
2013-09-24 15:14 |
erevus ( 普通白帽子 | Rank:177 漏洞数:31 | Hacked by @ringzero 我錯了)
-
2013-09-24 15:17 |
疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)
@erevus 死了N次 现在就是webQQ上的...
-
2013-09-24 15:23 |
一只猿 ( 普通白帽子 | Rank:463 漏洞数:89 | 硬件与无线通信研究方向)
-
2013-09-24 15:33 |
╰╃清風 ( 实习白帽子 | Rank:89 漏洞数:9 | 这家伙很懒,什么都没有留下)
我上不了Q了。。。@Finger 你满意了!@梧桐雨 妹子,我帮你揍他
-
2013-09-24 15:55 |
大海捞针 ( 实习白帽子 | Rank:54 漏洞数:19 | 踏清风而来)
-
2013-09-24 17:18 |
lxsec ( 实习白帽子 | Rank:97 漏洞数:16 | 专注XSS学习中......)
-
2013-09-24 17:46 |
ppt ( 路人 | Rank:11 漏洞数:2 | ) | ( 我猜出了用户名,可我没猜出密码。)
-
2013-09-24 19:14 |
Exr ( 路人 | Rank:0 漏洞数:1 )
http://aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa.nsw88.net.cn/
-
2013-09-24 21:21 |
寂寞的瘦子 ( 普通白帽子 | Rank:242 漏洞数:53 | 一切语言转汇编理论)
-
2013-09-24 21:38 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2013-09-25 07:47 |
寂寞的瘦子 ( 普通白帽子 | Rank:242 漏洞数:53 | 一切语言转汇编理论)
-
2013-09-25 16:42 |
Sven ( 路人 | Rank:5 漏洞数:1 | S.v.e.n)
-
2013-09-25 19:41 |
iiiiiiiii ( 普通白帽子 | Rank:680 漏洞数:89 | )
-
2013-09-25 20:30 |
飞段 ( 路人 | Rank:4 漏洞数:15 | 求收编,本人会注入,会上传,会Xss,会破...)
-
2013-09-25 22:23 |
小七 ( 路人 | Rank:6 漏洞数:3 | 好好学习,天天向上)
-
2013-09-27 15:37 |
小胖子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)
-
2013-09-27 21:37 |
小七 ( 路人 | Rank:6 漏洞数:3 | 好好学习,天天向上)
之前就发现了。想打算用来收藏几天的,就被提交了。诶诶
-
2013-09-27 22:16 |
Ki11 ( 路人 | Rank:26 漏洞数:5 | ส็็็็็็็็็็็็็็็็็็็...)
http://aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa.baidu.com://aaaaaaaaaaaaaaaaaaaaaaa.baidu.com
-
-
2013-09-28 21:30 |
打酱油 ( 路人 | Rank:3 漏洞数:4 | 我只是个打酱油的!!!!)
-
2013-09-29 00:59 |
Huc-Unis ( 普通白帽子 | Rank:1055 漏洞数:292 | 诶,现在通用奖励越来越低了;离买保时捷卡...)
http://aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa.baidu.com://aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa.baidu.com
-
2013-09-30 20:23 |
千决 ( 路人 | Rank:10 漏洞数:3 | 大家好,我是新人,不太会说话,有本事你特...)
-
2013-10-02 22:10 |
打酱油 ( 路人 | Rank:3 漏洞数:4 | 我只是个打酱油的!!!!)
-
2013-12-24 11:38 |
ziwen ( 实习白帽子 | Rank:49 漏洞数:4 | 活着为了乐还是为了苦?)
-
2013-12-24 11:42 |
ziwen ( 实习白帽子 | Rank:49 漏洞数:4 | 活着为了乐还是为了苦?)