漏洞概要
关注数(24)
关注此漏洞
漏洞标题:糯米网越权+存储XSS双剑合并
漏洞作者: 小川
提交时间:2014-03-06 16:56
修复时间:2014-04-20 16:57
公开时间:2014-04-20 16:57
漏洞类型:未授权访问/权限绕过
危害等级:中
自评Rank:10
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-03-06: 细节已通知厂商并且等待厂商处理中
2014-03-07: 厂商已经确认,细节仅向厂商公开
2014-03-17: 细节向核心白帽子及相关领域专家公开
2014-03-27: 细节向普通白帽子公开
2014-04-06: 细节向实习白帽子公开
2014-04-20: 细节向公众公开
简要描述:
其实年前反馈过该问题,但是直到现在还没改,就来提醒下,顺便赚点乌云币
详细说明:
漏洞证明:
修复方案:
版权声明:转载请注明来源 小川@乌云
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:2
确认时间:2014-03-07 16:25
厂商回复:
已定位出问题,并提交到移动互联网部门进行修复
最新状态:
暂无
漏洞评价:
评论
-
2014-03-06 17:49 |
Focusstart ( 普通白帽子 | Rank:574 漏洞数:163 | 努力让某某某成为最幸福的女人!)
-
2014-03-06 17:53 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2014-03-06 17:54 |
小川 ( 核心白帽子 | Rank:1344 漏洞数:216 | 一个致力要将乌云变成搞笑论坛的男人)
@Focusstart 膜拜抢到ipadmini的男人
-
2014-03-06 19:59 |
雅柏菲卡 ( 普通白帽子 | Rank:1213 漏洞数:234 | 雙魚座聖鬥士雅柏菲卡)
-
2014-03-06 22:58 |
404 ( 路人 | Rank:20 漏洞数:4 )
川总,我等屌丝又来看漫画学习技术了。能加你球球么。
-
2014-03-06 23:22 |
Pooke ( 路人 | Rank:0 漏洞数:1 | 菜鸟团撸过。)
-
2014-03-07 10:23 |
big、face ( 普通白帽子 | Rank:144 漏洞数:36 | |上天请赐我一个洞|想要一件乌云衣服|)
-
2014-03-07 11:19 |
清炒柚子 ( 实习白帽子 | Rank:69 漏洞数:9 | 功力不足,闭关修炼)
-
2014-03-07 17:16 |
niliu ( 核心白帽子 | Rank:1542 漏洞数:206 | 逆流而上)
-
2014-03-07 21:10 |
p0di ( 普通白帽子 | Rank:121 漏洞数:17 | 1+1 = 2 ?)
-
2014-03-07 22:02 |
lck丶 ( 路人 | Rank:6 漏洞数:2 | 求大牛拿0day砸死)
-
2014-04-20 19:59 |
zj1244 ( 普通白帽子 | Rank:273 漏洞数:33 | 小葵)
-
2014-04-20 23:28 |
tensor ( 路人 | Rank:5 漏洞数:3 | 花式撸管,撸出美好明天。)
-
2014-04-22 11:51 |
sjenezana ( 路人 | Rank:1 漏洞数:1 | 认知差异是永恒的漏洞!)