漏洞概要
关注数(24)
关注此漏洞
漏洞标题:土豆网审核平台xss盲打(已进入)
提交时间:2014-06-11 11:44
修复时间:2014-07-26 11:46
公开时间:2014-07-26 11:46
漏洞类型:xss跨站脚本攻击
危害等级:中
自评Rank:10
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-06-11: 细节已通知厂商并且等待厂商处理中
2014-06-11: 厂商已经确认,细节仅向厂商公开
2014-06-21: 细节向核心白帽子及相关领域专家公开
2014-07-01: 细节向普通白帽子公开
2014-07-11: 细节向实习白帽子公开
2014-07-26: 细节向公众公开
简要描述:
一堆人聊腾讯客户端跨站,也想传个视频试试 没想到把审核平台给盲打了- -
发现了就提交吧- -
详细说明:
上传视频的时候标题和简介填代码如图
漏洞证明:
补图的时候进去还被别人弹框了- -
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:15
确认时间:2014-06-11 12:21
厂商回复:
哎,还是谢谢啦
最新状态:
2014-06-11:已修复
漏洞评价:
评论
-
2014-06-11 11:45 |
P1n9y_fly ( 实习白帽子 | Rank:97 漏洞数:11 | ضصششسسزرذخكللممنيئؤؤ...)
-
2014-06-11 11:58 |
丸子-_- ( 路人 | Rank:4 漏洞数:1 | 就是那个丸子)
-
2014-06-11 12:04 |
疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)
-
2014-06-11 12:20 |
aaaaty ( 实习白帽子 | Rank:83 漏洞数:28 | 爱情就像,我问服务器whoami,它说root)
-
2014-06-11 12:27 |
mango ( 核心白帽子 | Rank:1668 漏洞数:248 | 我有个2b女友!)
-
2014-06-11 12:35 |
phith0n ( 核心白帽子 | Rank:656 漏洞数:107 | 一个想当文人的黑客~)
-
2014-06-11 12:53 |
一只猿 ( 普通白帽子 | Rank:463 漏洞数:89 | 硬件与无线通信研究方向)
-
2014-06-11 12:55 |
Falcon ( 路人 | Rank:0 漏洞数:2 | 专业从事,暗杀,刺杀,投毒,潜伏,搏击,...)
土豆真是躺着中枪 土豆真是躺着中枪 土豆真是躺着中枪 土豆真是躺着中枪 土豆真是躺着中枪 土豆真是躺着中枪 土豆真是躺着中枪 土豆真是躺着中枪 土豆真是躺着中枪 土豆真是躺着中枪 土豆真是躺着中枪 土豆真是躺着中枪
-
2014-06-11 13:11 |
Lonely ( 实习白帽子 | Rank:72 漏洞数:27 | 人生如梦,始终都游不过当局者迷的悲哀。)
-
2014-06-11 13:13 |
小学猹 ( 实习白帽子 | Rank:81 漏洞数:30 | 暮春者,春服既成,冠者五六人,童子六七人...)
-
2014-06-11 13:37 |
浩天 ( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)