漏洞概要
关注数(24)
关注此漏洞
漏洞标题:Tencent Messenger(QQ) Dos vulnerability(critical)
相关厂商:腾讯
提交时间:2014-01-07 15:54
修复时间:2014-04-04 15:55
公开时间:2014-04-04 15:55
漏洞类型:拒绝服务
危害等级:高
自评Rank:16
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2014-01-07: 细节已通知厂商并且等待厂商处理中
2014-01-08: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放
2014-03-04: 细节向核心白帽子及相关领域专家公开
2014-03-14: 细节向普通白帽子公开
2014-03-24: 细节向实习白帽子公开
2014-04-04: 细节向公众公开
简要描述:
Tencent Messenger(QQ) Version: 4.5.2 critical Dos vulnerability need to be handled.
详细说明:
com.tencent.mobileqq.activity.QQBrowserDelegationActivity这个activity组件可被任意第三方程序调用导致进程crash.
Process Name: com.tencent.mobileqq
Version: 4.5.2
问题包:http://pan.baidu.com/s/1lEFzo
poc:
am start -n com.tencent.mobileqq/com.tencent.mobileqq.activity.QQBrowserDelegationActivity
crash log:
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2014-04-04 15:55
厂商回复:
非常感谢您的报告,新版本已不存在报告中问题,感谢对腾讯业务的关注。如果您有任何疑问,欢迎反馈,我们会有专人跟进处理。
最新状态:
暂无
漏洞评价:
评论
-
2014-01-07 16:47 |
瘦蛟舞 ( 普通白帽子 | Rank:687 漏洞数:78 | 铁甲依然在)
-
2014-01-07 17:39 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2014-01-07 18:13 |
233 ( 路人 | Rank:14 漏洞数:4 | 小孩子看了根本把持不住)
-
2014-01-07 18:46 |
HoerWing ( 路人 | Rank:24 漏洞数:4 | "People should not be afraid of their go...)
can U not speak your fucking Englishi?
-
2014-01-07 20:04 |
JJFly ( 路人 | Rank:2 漏洞数:1 | <a href="www.yidianjiujijifly.com">www.y...)
wodecet3haimeiguozenmeban,qiudaikao
-
2014-01-08 09:21 |
sdj ( 实习白帽子 | Rank:45 漏洞数:6 | 最神奇的一群人,智慧低调又内敛,俗称马甲...)
-
2014-01-08 10:16 |
leehenwu ( 普通白帽子 | Rank:194 漏洞数:24 | 撸·啊·撸)
-
2014-01-08 10:18 |
4399gdww ( 路人 | Rank:20 漏洞数:4 | )
I can speak Chinese?yesfuck
-
2014-01-08 10:34 |
hqdvista ( 普通白帽子 | Rank:154 漏洞数:31 | N/A)
-
2014-01-08 13:29 |
小震 ( 路人 | Rank:8 漏洞数:3 | ~)
wǒ dōu bú zhī dào nǐ men shuō de shí me dōng xī 。fǎn zhèng wǒ de yīng wén shì fēi cháng hǎo de ,nǐ men shuō de bú shì biāo zhǔn yīng yǔ ~
-
2014-01-08 13:44 |
4399gdww ( 路人 | Rank:20 漏洞数:4 | )
-
2014-01-08 22:43 |
雷锋 ( 路人 | Rank:12 漏洞数:2 | 承接:钻井,架工,木工,电工,水暖工,力...)
-
2014-01-10 17:07 |
Enjoy_Hacking ( 实习白帽子 | Rank:84 漏洞数:8 | 时间无言,如此这般。)