漏洞概要
关注数(24)
关注此漏洞
漏洞标题:腾讯OAuth平台 redirect_uri 过滤不严可能导致用户信息遭窃取(二)
相关厂商:腾讯
提交时间:2014-05-04 21:17
修复时间:2014-06-18 21:18
公开时间:2014-06-18 21:18
漏洞类型:设计缺陷/逻辑错误
危害等级:高
自评Rank:15
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-05-04: 细节已通知厂商并且等待厂商处理中
2014-05-06: 厂商已经确认,细节仅向厂商公开
2014-05-16: 细节向核心白帽子及相关领域专家公开
2014-05-26: 细节向普通白帽子公开
2014-06-05: 细节向实习白帽子公开
2014-06-18: 细节向公众公开
简要描述:
听说你们修补啦?那我再补一发吧。
详细说明:
http://openapi.qzone.qq.com/oauth/show?which=Login&display=pc&scope=get_user_info%2Cget_info%2Cadd_t%2Cadd_pic_t%2Cget_other_info%2Cget_fanslist%2Cget_idollist%2Cadd_idol%2Cadd_share&redirect_uri=http%3A%2F%2Fpujun.li?@www.zhihu.com%2Foauth%2Fauth%2Frequest_qqconn_token%3Fnext%3D%252Foauth%252Faccount_callback&response_type=code&client_id=100490701
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2014-05-06 12:25
厂商回复:
非常感谢您的报告,问题已着手处理,感谢大家对腾讯业务安全的关注。如果您有任何疑问,欢迎反馈,我们会有专人跟进处理。
最新状态:
暂无
漏洞评价:
评论
-
2014-05-04 21:20 |
insight-labs ( 普通白帽子 | Rank:623 漏洞数:75 | Security guys)
各种打脸……惨(xi)不(wen)忍(le)睹(jian)啊
-
2014-05-04 21:21 |
ppt ( 路人 | Rank:11 漏洞数:2 | ) | ( 我猜出了用户名,可我没猜出密码。)
-
2014-05-04 21:22 |
Mody ( 普通白帽子 | Rank:110 漏洞数:27 | "><img src=x onerror=alert(1);> <img s...)
各种打脸……惨(xi)不(wen)忍(le)睹(jian)啊
-
2014-05-04 21:25 |
gainover ( 核心白帽子 | Rank:1710 漏洞数:93 | PKAV技术宅社区! -- gainover| 工具猫网络-...)
-
2014-05-04 21:25 |
p.z ( 普通白帽子 | Rank:411 漏洞数:40 )
-
2014-05-04 21:36 |
雷锋 ( 路人 | Rank:12 漏洞数:2 | 承接:钻井,架工,木工,电工,水暖工,力...)
-
2014-05-04 21:41 |
安然意境 ( 普通白帽子 | Rank:189 漏洞数:79 | 无论是你的事业还是你的个人,可能走的过程...)
-
2014-05-04 22:02 |
鬼魅羊羔 ( 普通白帽子 | Rank:299 漏洞数:42 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)
-
2014-05-04 22:08 |
超威蓝猫 ( 核心白帽子 | Rank:1092 漏洞数:117 | STEAM_0:0:55968383)
http://wooyun.org/whitehats/%E8%B6%85%E5%A8%81%E8%93%9D%E7%8C%AB/type/1/page/3 曾经的刷分利器
-
2014-05-04 22:10 |
超威蓝猫 ( 核心白帽子 | Rank:1092 漏洞数:117 | STEAM_0:0:55968383)
-
2014-05-04 22:28 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2014-05-04 22:33 |
魇 ( 普通白帽子 | Rank:1207 漏洞数:104 | 传闻中魇是一个惊世奇男子,但是除了他华...)
各种打脸……惨(xi)不(wen)忍(le)睹(jian)啊
-
2014-05-05 08:16 |
Bloodwolf ( 实习白帽子 | Rank:47 漏洞数:8 | whoami)
各种打脸……惨(xi)不(wen)忍(le)睹(jian)啊
-
2014-05-05 08:59 |
卡卡 ( 普通白帽子 | Rank:447 漏洞数:52 | <script>alert('安全团队长期招人')</scrip...)
-
2014-05-05 09:27 |
stevenliu ( 路人 | Rank:9 漏洞数:2 | 从事信息网络完全)
这个 你太不厚道了 哈哈 各种打脸……惨(xi)不(wen)忍(le)睹(jian)啊
-
2014-05-26 12:29 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)