漏洞概要
关注数(24)
关注此漏洞
漏洞标题:糗事百科某功能平行权限漏洞可删除他人信息
提交时间:2013-11-12 17:10
修复时间:2013-12-27 17:11
公开时间:2013-12-27 17:11
漏洞类型:设计缺陷/逻辑错误
危害等级:中
自评Rank:10
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2013-11-12: 细节已通知厂商并且等待厂商处理中
2013-11-12: 厂商已经确认,细节仅向厂商公开
2013-11-22: 细节向核心白帽子及相关领域专家公开
2013-12-02: 细节向普通白帽子公开
2013-12-12: 细节向实习白帽子公开
2013-12-27: 细节向公众公开
简要描述:
要开始赚WB啊,为超市12月的活动做准备。
详细说明:
糗事百科 越权删除 小纸条,可以遍历删除所有用户!

漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:6
确认时间:2013-11-12 17:57
厂商回复:
爱你,感谢帮助糗百进步!小礼物已奉上。漏洞已修复,请再帮忙测测~~
最新状态:
暂无
漏洞评价:
评论
-
2013-11-12 17:11 |
xsser 
( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2013-11-12 17:21 |
小川 
( 核心白帽子 | Rank:1344 漏洞数:216 | 一个致力要将乌云变成搞笑论坛的男人)
-
2013-11-12 17:29 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2013-11-12 17:29 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@xsser 额,能读的确比能删给力额,就是敏感信息泄漏了额。
-
2013-11-12 17:34 |
小川 
( 核心白帽子 | Rank:1344 漏洞数:216 | 一个致力要将乌云变成搞笑论坛的男人)
-
2013-11-12 17:37 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
@小川 额,我现在要专注越权,哈哈,不发XSS了。以后再专注sql
-
2013-11-12 17:43 |
小川 
( 核心白帽子 | Rank:1344 漏洞数:216 | 一个致力要将乌云变成搞笑论坛的男人)
@px1624 研究扫描吧,O(∩_∩)O哈!那工具还是挺好用的!
-
2013-11-12 18:00 |
zzR 
( 核心白帽子 | Rank:1382 漏洞数:122 | 收wb 1:5 无限量收 [平台担保])
-
2013-11-12 18:01 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2013-11-12 20:55 |
niliu 
( 核心白帽子 | Rank:1542 漏洞数:206 | 逆流而上)
-
2013-11-13 10:39 |
一刀终情 ( 普通白帽子 | Rank:156 漏洞数:28 | PKAV技术宅社区-安全爱好者)
-
2013-12-03 08:48 |
zzR 
( 核心白帽子 | Rank:1382 漏洞数:122 | 收wb 1:5 无限量收 [平台担保])
-
2013-12-15 11:39 |
T-MAC ( 路人 | Rank:19 漏洞数:2 )