漏洞概要
关注数(24)
关注此漏洞
漏洞标题:微信出现XSS攻击
相关厂商:腾讯
漏洞作者: 泳少
提交时间:2014-01-17 10:12
修复时间:2014-04-14 10:13
公开时间:2014-04-14 10:13
漏洞类型:设计错误/逻辑缺陷
危害等级:中
自评Rank:5
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2014-01-17: 细节已通知厂商并且等待厂商处理中
2014-01-17: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放
2014-03-13: 细节向核心白帽子及相关领域专家公开
2014-03-23: 细节向普通白帽子公开
2014-04-02: 细节向实习白帽子公开
2014-04-14: 细节向公众公开
简要描述:
微信出现XSS攻击,今天跟我的小伙伴小金进行研究
详细说明:
在与朋友聊天时候直接插入代码,发送。代码如下<a href="javascript:alert('by泳少--AG安全团队')">by泳少</a>
漏洞证明:
修复方案:
版权声明:转载请注明来源 泳少@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2014-04-14 10:13
厂商回复:
非常感谢您的报告,经评估该问题并不存在,故此忽略。如果您有任何的疑问,欢迎反馈,我们会有专人跟进处理。
最新状态:
暂无
漏洞评价:
评论
-
2014-01-17 10:28 |
daige13 ( 路人 | Rank:0 漏洞数:1 )
-
2014-01-17 10:34 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-01-17 10:42 |
小七 ( 路人 | Rank:6 漏洞数:3 | 好好学习,天天向上)
-
2014-01-17 10:44 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-01-17 11:05 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)
-
2014-01-17 11:07 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-01-17 11:08 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)
<a href="javascript:alert('测试')">测试</a>
-
2014-01-17 11:10 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)
-
2014-01-17 11:13 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-01-17 12:05 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)
-
2014-01-17 12:23 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-01-17 12:37 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)
-
2014-01-17 12:41 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-01-17 16:39 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2014-01-17 17:31 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-01-18 20:14 |
在路上 ( 普通白帽子 | Rank:193 漏洞数:13 | 在学习的路上、在成长的路上...)
-
2014-01-20 02:40 |
litao13 ( 路人 | Rank:10 漏洞数:1 | 从事互联网行业15年余载,专注于web端与网...)
-
2014-01-21 03:45 |
itleaf ( 普通白帽子 | Rank:140 漏洞数:17 )
我之前看一些公众号(联通)发现了a标签……后来给忘了……
-
2014-01-21 10:25 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-01-22 15:36 |
猪头子 ( 普通白帽子 | Rank:189 漏洞数:35 | 自信的看着队友rm -rf/tar挂服务器)
-
2014-02-03 18:50 |
redrain有节操 ( 普通白帽子 | Rank:183 漏洞数:26 | ztz这下子有165了!>_<'/&\)
-
2014-04-14 21:09 |
暗影侠客 ( 路人 | Rank:4 漏洞数:5 | xss,inject,ctrf)
-
2014-05-03 14:34 |
浅兮 ( 实习白帽子 | Rank:70 漏洞数:30 )
-
2014-05-03 14:35 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-05-03 14:36 |
浅兮 ( 实习白帽子 | Rank:70 漏洞数:30 )
-
2014-05-03 14:37 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-05-03 14:37 |
浅兮 ( 实习白帽子 | Rank:70 漏洞数:30 )