漏洞概要
关注数(24)
关注此漏洞
漏洞标题:微信各种视频泄露小伙伴都懂的(秒杀艳照门)
相关厂商:腾讯
提交时间:2014-02-26 11:20
修复时间:2014-04-12 11:21
公开时间:2014-04-12 11:21
漏洞类型:敏感信息泄露
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-02-26: 细节已通知厂商并且等待厂商处理中
2014-02-27: 厂商已经确认,细节仅向厂商公开
2014-03-09: 细节向核心白帽子及相关领域专家公开
2014-03-19: 细节向普通白帽子公开
2014-03-29: 细节向实习白帽子公开
2014-04-12: 细节向公众公开
简要描述:
详细说明:
通过搜索引擎 搜索 site:wx.qq.com video
各种视频,不用我多说了


漏洞证明:
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:2
确认时间:2014-02-27 10:17
厂商回复:
非常感谢您的报告。经评估该问题是部分用户利用了微信“收藏”的分享功能,上传并主动在第三方网站传播非法视频内容。微信团队第一时间关注并进行处理,暂时停止了“收藏”中视频分享功能。感谢大家的关注。
最新状态:
暂无
漏洞评价:
评论
-
2014-02-26 11:23 |
Finger 
( 普通白帽子 | Rank:777 漏洞数:95 | 最近有人冒充该账号行骗,任何自称Finger并...)
-
2014-02-26 11:23 |
niliu 
( 核心白帽子 | Rank:1542 漏洞数:206 | 逆流而上)
-
2014-02-26 11:24 |
her0ma ( 核心白帽子 | Rank:598 漏洞数:84 | 专注小厂商三十年!)
-
2014-02-26 11:24 |
Passer_by ( 实习白帽子 | Rank:97 漏洞数:21 | 问题真实存在但是影响不大(腾讯微博Passer...)
-
2014-02-26 11:26 |
小博 ( 路人 | Rank:6 漏洞数:4 | 一个关注与信息安全 程序开发的IT程序员)
-
2014-02-26 11:28 |
nauscript ( 普通白帽子 | Rank:291 漏洞数:57 | 我淫荡啊我淫荡)
我艹 @Finger Finger哥都震惊了,这洞有看点 果断关注之
-
2014-02-26 11:30 |
Debug0man ( 路人 | Rank:8 漏洞数:1 | 叽叽呗呗...)
运营商是隐私的收纳者,你才知道?你知道这么晚,腾迅知道么?
-
2014-02-26 11:34 |
Ocean ( 实习白帽子 | Rank:78 漏洞数:11 | 你连世界都没有观过,哪来的世界观。)
site:XXXXX,大家都懂的。都是动作大片啊!!
-
2014-02-26 11:37 |
鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)
-
2014-02-26 11:38 |
Ocean ( 实习白帽子 | Rank:78 漏洞数:11 | 你连世界都没有观过,哪来的世界观。)
@鬼魅羊羔 uin=915726800&videoid=1001_f472d3fc3e944c3195cce8886e596f88&favid=38&from=timeline&isappinstalled=0
-
2014-02-26 11:41 |
鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)
-
2014-02-26 11:47 |
Focusstart ( 普通白帽子 | Rank:574 漏洞数:163 | 努力让某某某成为最幸福的女人!)
-
2014-02-26 11:51 |
P w ( 实习白帽子 | Rank:72 漏洞数:14 | -这家伙很懒,什么都没有留下。其实我真的很...)
脑残中的战斗残啊!这和明显是用户自己拍了视频后,共享到论坛里的连接,然后蜘蛛爬到的。跟微信有毛关系?你自己拍完A片后,共享给别人,然后说摄影机有漏洞?自己尝试一下搜一下那些uin或者videoid,都是网友自己共享上去的!
-
2014-02-26 11:52 |
Ocean ( 实习白帽子 | Rank:78 漏洞数:11 | 你连世界都没有观过,哪来的世界观。)
-
2014-02-26 11:52 |
Smilent ( 实习白帽子 | Rank:34 漏洞数:6 | None)
-
2014-02-26 11:56 |
CHForce ( 路人 | Rank:0 漏洞数:1 | 路过不代表我冷漠,走路不代表没有马)
http://www.baidu.com/s?bs=from%3Dtimeline%26isappinstalled%3D0&tn=myie2&ch=3&ie=utf-8&f=8&rsv_bp=2&wd=videoid%3D+from%3Dtimeline%26isappinstalled%3D0
-
2014-02-26 11:56 |
CHForce ( 路人 | Rank:0 漏洞数:1 | 路过不代表我冷漠,走路不代表没有马)
-
2014-02-26 12:03 |
齐迹 ( 核心白帽子 | Rank:784 漏洞数:100 | 一名普通的phper开发者,关注web安全。)
@CHForce 我勒个去,,还没修复。。不过搜索结果有点少!
-
2014-02-26 12:03 |
宇少 ( 普通白帽子 | Rank:106 漏洞数:41 | Jyhack-TeaM:bbs.jyhack.com 群:308694453...)
-
2014-02-26 12:06 |
Windy ( 路人 | Rank:26 漏洞数:10 | 苦逼的民工)
-
2014-02-26 12:06 |
hqdvista ( 普通白帽子 | Rank:154 漏洞数:31 | N/A)
-
2014-02-26 12:07 |
肉肉 
( 普通白帽子 | Rank:112 漏洞数:10 | 肉肉在长亭科技,肉肉在长亭科技,肉肉在长...)
@P w tx给存起来又不好好保管和tx没关系?不懂诶
-
2014-02-26 12:09 |
%22 ( 路人 | Rank:16 漏洞数:3 | 啪啪啪有益身心健康.)
@P w 腾讯本身是可以避免搜索引擎抓取这些东西的,但他们没这样做,你说有没有关系呢? 是不是觉得你自己“众人皆醉我独醒”啊?
-
2014-02-26 12:10 |
疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)
@肉肉 ~。~ 亲 这本来就和TX没关系 别人蜘蛛爬的是他们自己发出来的链接 然后被爬的 这些视频链接源是可以发布的 就和那个8秒视频一样
-
2014-02-26 12:10 |
孤独雪狼 ( 普通白帽子 | Rank:710 漏洞数:145 | 七夕手机被偷,这坑爹的七夕啊 。。。。)
-
2014-02-26 12:12 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)
site:wx.qq.com/cgi-bin/mmwebwx-bin/getstreamurl?uin=
-
2014-02-26 12:16 |
魇 ( 普通白帽子 | Rank:1207 漏洞数:104 | 传闻中魇是一个惊世奇男子,但是除了他华...)
-
2014-02-26 12:16 |
xsser 
( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
如果确定用户会传私密内容的话 这个应该是避免被搜索引擎抓取的
-
2014-02-26 12:17 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)
洞主!!!!看了一个视频,中午饭吃不下了 o(︶︿︶)o
-
2014-02-26 12:18 |
horseluke ( 普通白帽子 | Rank:116 漏洞数:18 | Realize the dream in earnest.)
-
2014-02-26 12:20 |
P w ( 实习白帽子 | Rank:72 漏洞数:14 | -这家伙很懒,什么都没有留下。其实我真的很...)
这些内容是网友自愿公开的,并且将连接共享到一些色情论坛上的。
-
2014-02-26 12:22 |
xsser 
( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
@horseluke 用户应该是很弱势的 不知道怎么保护自己 相比厂商能做很多事情 直接把责任推给用户不合适
-
2014-02-26 12:23 |
nauscript ( 普通白帽子 | Rank:291 漏洞数:57 | 我淫荡啊我淫荡)
-
2014-02-26 12:23 |
horseluke ( 普通白帽子 | Rank:116 漏洞数:18 | Realize the dream in earnest.)
-
2014-02-26 12:23 |
冷静 ( 路人 | Rank:3 漏洞数:2 )
-
2014-02-26 12:23 |
肉肉 
( 普通白帽子 | Rank:112 漏洞数:10 | 肉肉在长亭科技,肉肉在长亭科技,肉肉在长...)
@nauscript 我到现在还没看到呢,他们说了一早上了就是不给我看
-
2014-02-26 12:24 |
Yinkan ( 路人 | Rank:2 漏洞数:1 | 码农)
-
2014-02-26 12:28 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
-
2014-02-26 12:28 |
G8dSnow ( 路人 | Rank:21 漏洞数:5 | 一直在学习技术、分享知识的路上)
-
2014-02-26 12:31 |
猪头子 ( 普通白帽子 | Rank:189 漏洞数:35 | 自信的看着队友rm -rf/tar挂服务器)
-
2014-02-26 12:32 |
Evi1m0 ( 路人 | Rank:8 漏洞数:2 | 邪红色信息安全组织)
-
2014-02-26 12:39 |
大大灰狼 ( 普通白帽子 | Rank:248 漏洞数:53 | Newbie)
-
2014-02-26 12:44 |
niliu 
( 核心白帽子 | Rank:1542 漏洞数:206 | 逆流而上)
-
2014-02-26 12:45 |
nauscript ( 普通白帽子 | Rank:291 漏洞数:57 | 我淫荡啊我淫荡)
@肉肉 来吧 pm我 我保证下的比他们全 哼哼 (饭前饭后一小时请勿观赏)
-
2014-02-26 12:49 |
raulronaldo ( 路人 | Rank:5 漏洞数:2 | 小白一枚)
file.wx.qq.com这个也是突破口!利用国外的引擎试下!精彩无限!
-
2014-02-26 12:51 |
残雪 ( 实习白帽子 | Rank:34 漏洞数:7 | 屌丝一枚擅长扯淡)
http://pan.baidu.com/s/1sjEXikl 微信视频合集
-
2014-02-26 12:52 |
肉肉 
( 普通白帽子 | Rank:112 漏洞数:10 | 肉肉在长亭科技,肉肉在长亭科技,肉肉在长...)
-
2014-02-26 13:00 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2014-02-26 13:05 |
Sven ( 路人 | Rank:5 漏洞数:1 | S.v.e.n)
昨天就都看了,尼玛,倒数几个视频尼玛男主角简直不是人类。还有一个恐怖份子枪杀四个女人,然后剁头剁四肢。看了真恶心,手贱啊.
-
2014-02-26 13:06 |
Coody 
( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
-
2014-02-26 13:07 |
撸人乙 ( 路人 | Rank:0 漏洞数:1 | 大家好,我是撸人乙,请多多关照!)
-
2014-02-26 13:09 |
hkAssassin ( 普通白帽子 | Rank:358 漏洞数:66 | 我是一只毛毛虫。)
-
2014-02-26 13:13 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
@Coody 确定其中一个肯定是其它不知道没看到过……腾讯修复得快
-
2014-02-26 13:14 |
Coody 
( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
-
2014-02-26 13:15 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2014-02-26 13:15 |
il0vnn ( 路人 | Rank:29 漏洞数:12 | 这个人那个人)
-
2014-02-26 13:15 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)
-
2014-02-26 13:17 |
Coody 
( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
@wefgod 可是我感觉,那个盘里的,根本不是诶。。。。。不知道。。。。
-
2014-02-26 13:17 |
xsser 
( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2014-02-26 13:18 |
Coody 
( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
-
2014-02-26 13:22 |
轨迹 ( 路人 | Rank:5 漏洞数:3 | 321)
site?快照?无法播放?审查元素?vweixin.tc.qq.com?
-
2014-02-26 13:24 |
ylaxfcy ( 普通白帽子 | Rank:178 漏洞数:28 | 技术无黑白,但是人有)
-
2014-02-26 13:42 |
齐迹 ( 核心白帽子 | Rank:784 漏洞数:100 | 一名普通的phper开发者,关注web安全。)
-
2014-02-26 13:48 |
无面者 ( 路人 | Rank:4 漏洞数:5 | I'm a new man in security area.)
-
2014-02-26 13:52 |
专治吹牛逼 ( 路人 | Rank:0 漏洞数:1 | 别拿你的木马,挑战我的密码!)
-
2014-02-26 14:17 |
调情 ( 路人 | Rank:5 漏洞数:2 | 调情小菜,专注getshell,以及注入,upfile)
-
2014-02-26 14:23 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2014-02-26 14:25 |
浮萍 ( 普通白帽子 | Rank:555 漏洞数:118 | 默默潜水)
-
2014-02-26 14:29 |
zhangsan001 ( 路人 | Rank:13 漏洞数:1 | 一个人,一帮朋友,一个圈子。)
这都是用户自己泄露的,自己分享出去的,和腾讯没关系
-
2014-02-26 14:34 |
风情万种 ( 普通白帽子 | Rank:181 漏洞数:63 | 不再相信爱了)
-
2014-02-26 14:54 |
路人5 ( 路人 | Rank:6 漏洞数:5 | 你们别再问我是谁,你们可以叫我神奇的路人...)
-
2014-02-26 14:57 |
nauscript ( 普通白帽子 | Rank:291 漏洞数:57 | 我淫荡啊我淫荡)
@肉肉 就差最后一页 我起得早,看见有人发我就赶紧下,漏洞修复的时间大概为12点15分03秒左右,因为在这之后的链接就全部跳转网页微信了,都怪我一边鉴赏一边下,拖延了进度。。。
-
2014-02-26 14:57 |
Walle ( 路人 | Rank:0 漏洞数:5 | ... 位卑、未敢忘忧国! ...)
-
2014-02-26 14:59 |
nauscript ( 普通白帽子 | Rank:291 漏洞数:57 | 我淫荡啊我淫荡)
@齐迹 既然我大哥发话了,那我就。。。。不过话说其实漏洞没有完全修复,想点办法还是可以在线欣赏的 哼哼 愚蠢的地球人 你们都颤抖吧
-
2014-02-26 15:00 |
围剿 ( 路人 | Rank:17 漏洞数:5 | Evil decimal)
我觉得这个不是漏洞,我前几天还看了呢。。楼主你什么心态
-
2014-02-26 15:17 |
龙辰 ( 路人 | Rank:2 漏洞数:1 | The Dark worId Need To Clean The Blood)
-
2014-02-26 15:27 |
小权 ( 路人 | Rank:4 漏洞数:3 | 小菜鸟,求各位大姐大哥多多指教)
归根揭底,不用担心这个事了,安心的写你们的代码看你们的视频
-
2014-02-26 15:35 |
B1acken ( 普通白帽子 | Rank:174 漏洞数:56 | 渣渣)
-
2014-02-26 15:46 |
Ivan ( 实习白帽子 | Rank:81 漏洞数:9 | 小菜逼一个)
-
2014-02-26 15:48 |
B1acken ( 普通白帽子 | Rank:174 漏洞数:56 | 渣渣)
@nauscript 哥们下载的共享一下呀,尼马我来晚了
-
2014-02-26 15:56 |
大海捞针 ( 实习白帽子 | Rank:54 漏洞数:19 | 踏清风而来)
-
2014-02-26 16:01 |
计算姬 ( 普通白帽子 | Rank:398 漏洞数:90 | 看我看我看我啊)
慢点封啊,在客户这边看不了,一定要等到我下班回家啊。
-
2014-02-26 16:30 |
柠檬菜 ( 路人 | Rank:0 漏洞数:1 | 新手一枚)
-
2014-02-26 16:50 |
ylaxfcy ( 普通白帽子 | Rank:178 漏洞数:28 | 技术无黑白,但是人有)
-
2014-02-26 17:31 |
纷纭 ( 路人 | Rank:19 漏洞数:8 | 学习者。)
-
2014-02-26 17:32 |
纷纭 ( 路人 | Rank:19 漏洞数:8 | 学习者。)
-
2014-02-26 18:11 |
Social ( 路人 | Rank:0 漏洞数:1 | 我有舒肤佳,谁要看。)
-
2014-02-26 18:34 |
耐小心 ( 路人 | Rank:12 漏洞数:5 | 噗 我是新手 新手求罩)
-
2014-02-26 20:12 |
T-MAC ( 路人 | Rank:19 漏洞数:2 )
-
2014-02-26 20:33 |
纷纭 ( 路人 | Rank:19 漏洞数:8 | 学习者。)
-
2014-02-26 20:43 |
Coody 
( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
-
2014-02-26 20:54 |
低调 ( 实习白帽子 | Rank:42 漏洞数:18 | .......)
-
2014-02-26 21:36 |
鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)
-
2014-02-26 22:55 |
那一份执着 ( 路人 | Rank:2 漏洞数:4 | 只有不断学习不断思考才能使自己进步,我不...)
-
2014-02-26 23:36 |
流星warden ( 实习白帽子 | Rank:54 漏洞数:8 | The quieter you become,the more you are ...)
-
2014-02-27 00:48 |
kissy ( 路人 | Rank:12 漏洞数:3 | 本人真心热爱,渗透测试、软件逆向等技术,...)
-
2014-02-27 01:08 |
残雪 ( 实习白帽子 | Rank:34 漏洞数:7 | 屌丝一枚擅长扯淡)
http://share.weiyun.com/1a5f6c12e3246a63f6a375affe929ae6
-
2014-02-27 09:22 |
那一份执着 ( 路人 | Rank:2 漏洞数:4 | 只有不断学习不断思考才能使自己进步,我不...)
-
2014-02-27 13:00 |
Micro Da ( 实习白帽子 | Rank:66 漏洞数:7 | Micro Da)
-
2014-02-27 16:57 |
天一生水 ( 路人 | Rank:0 漏洞数:2 )
虽然是用户自己分享的,不过腾讯应该早点过滤掉。。。真的只有90多M 么?是不是我下错了。。。
-
2014-02-27 17:17 |
耐小心 ( 路人 | Rank:12 漏洞数:5 | 噗 我是新手 新手求罩)
-
2014-02-27 18:06 |
大大灰狼 ( 普通白帽子 | Rank:248 漏洞数:53 | Newbie)
-
2014-02-27 18:24 |
G8dSnow ( 路人 | Rank:21 漏洞数:5 | 一直在学习技术、分享知识的路上)
这个是正常的产品逻辑,本身暴力破解的难度也很大,所以不应该属于漏洞
-
2014-02-27 20:03 |
乔夕夏 ( 路人 | Rank:2 漏洞数:1 | 信息安全,我来呱了~~~)
-
2014-02-27 20:30 |
大勺子 ( 路人 | Rank:9 漏洞数:1 | 啥也不说了!)
-
2014-02-27 21:02 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
这个应该是别人分享过去的。如果真是微信泄漏的,感觉不应该就那么少,而且都是那种类型…………
-
2014-02-27 21:33 |
Coody 
( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
-
2014-04-12 14:02 |
蘑菇 ( 路人 | Rank:11 漏洞数:1 | 没有做不到的,只有想不到的!)
-
2014-04-12 14:20 |
残雪 ( 实习白帽子 | Rank:34 漏洞数:7 | 屌丝一枚擅长扯淡)
-
2014-04-12 14:26 |
蘑菇 ( 路人 | Rank:11 漏洞数:1 | 没有做不到的,只有想不到的!)
-
2014-04-13 11:55 |
残雪 ( 实习白帽子 | Rank:34 漏洞数:7 | 屌丝一枚擅长扯淡)
-
2014-04-13 12:14 |
蘑菇 ( 路人 | Rank:11 漏洞数:1 | 没有做不到的,只有想不到的!)
-
2014-10-12 10:52 |
进击的zjx ( 普通白帽子 | Rank:295 漏洞数:61 | 工作需要,暂别一段时间)
-
2015-02-15 12:15 |
小磊 ( 路人 | Rank:1 漏洞数:3 | 为了一个安全技术梦。)
-
2015-02-15 12:23 |
小磊 ( 路人 | Rank:1 漏洞数:3 | 为了一个安全技术梦。)
-
2015-03-04 09:16 |
黑翼 ( 路人 | Rank:4 漏洞数:1 | 自由、追求、进取!)
-
2015-05-05 22:03 |
BeenQuiver ( 普通白帽子 | Rank:101 漏洞数:26 | 专注而高效,坚持好的习惯千万不要放弃)
-
2015-05-24 11:31 |
mu0u ( 路人 | Rank:2 漏洞数:1 | 先做人,后做事。)