漏洞概要
关注数(24)
关注此漏洞
漏洞标题:网易某处点开我的链接就会被盗号
相关厂商:网易
提交时间:2015-10-19 18:18
修复时间:2015-12-07 15:10
公开时间:2015-12-07 15:10
漏洞类型:CSRF
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-10-19: 细节已通知厂商并且等待厂商处理中
2015-10-23: 厂商已经确认,细节仅向厂商公开
2015-11-02: 细节向核心白帽子及相关领域专家公开
2015-11-12: 细节向普通白帽子公开
2015-11-22: 细节向实习白帽子公开
2015-12-07: 细节向公众公开
简要描述:
RT
详细说明:
网易对接口管理不是很到位
没什么好说的CSRF而已
直接看利用代码
把此表单插入任意页面中
只要邮箱处在登入状态即可关联帐号
关联的帐号就可以登录目标用户的邮箱 简单易操作 点开链接即可
也可以直接诶发邮箱给目标用户 里面放个链接 引诱点击即可
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:7
确认时间:2015-10-23 15:09
厂商回复:
感谢您对网易的关注!漏洞已交付开发人员修复
最新状态:
暂无
漏洞评价:
评论
-
2015-10-19 18:20 |
hkAssassin ( 普通白帽子 | Rank:377 漏洞数:70 | 我是一只毛毛虫。)
-
2015-10-19 18:20 |
故滨 ( 普通白帽子 | Rank:166 漏洞数:31 )
-
2015-10-19 18:21 |
泳少 ( 普通白帽子 | Rank:232 漏洞数:80 | ★ 梦想这条路踏上了,跪着也要...)
-
2015-10-19 18:24 |
血梦 ( 实习白帽子 | Rank:43 漏洞数:12 | 一个自学成才的零零后。)
-
2015-10-19 18:25 |
k0_pwn ( 路人 | Rank:2 漏洞数:2 | 专注二进制许多年,突然觉得web才好玩)
-
2015-10-19 18:27 |
采菇凉的小蘑菇 ( 路人 | Rank:2 漏洞数:1 | 孩子不哭 站起来撸)
-
2015-10-19 18:28 |
Yuku ( 路人 | Rank:21 漏洞数:19 | 酱油哥)
-
2015-10-19 18:29 |
sqlfeng ( 普通白帽子 | Rank:204 漏洞数:36 | 我的中国心)
-
2015-10-19 18:30 |
sqlfeng ( 普通白帽子 | Rank:204 漏洞数:36 | 我的中国心)
-
2015-10-19 18:35 |
毕月乌 ( 普通白帽子 | Rank:120 漏洞数:16 | 猜猜我是谁?)
-
2015-10-19 18:36 |
大师兄 ( 路人 | Rank:14 漏洞数:6 | 每日必关注乌云)
我是海绵宝宝,又搞到一个号,test,发个评论试试!
-
2015-10-19 18:37 |
恶人毛 ( 实习白帽子 | Rank:38 漏洞数:4 | 深挖洞,广积粮。)
-
2015-10-19 18:39 |
雷少 ( 实习白帽子 | Rank:73 漏洞数:31 | 热爱网络的爱好者,需求同道中人。)
原来是你脱他的 裤子 还 强奸 了他不仅不给【钱】还打了他一巴掌!好狠
-
2015-10-19 18:41 |
熊猫 ( 实习白帽子 | Rank:64 漏洞数:33 | panda)
-
2015-10-19 18:41 |
Bird ( 实习白帽子 | Rank:60 漏洞数:25 | Stay hungry. Stay foolish.)
我是海绵宝宝,又搞到一个号,test,发个评论试试!
-
2015-10-19 18:41 |
随风的风 ( 普通白帽子 | Rank:170 漏洞数:56 | 微信公众号:233sec 不定期分享各种漏洞思...)
-
2015-10-19 18:41 |
无名 ( 实习白帽子 | Rank:41 漏洞数:9 | 我是一只小菜鸟呀,伊雅伊尔哟。)
-
2015-10-19 18:42 |
’‘Nome ( 实习白帽子 | Rank:55 漏洞数:19 | 在此感谢 @M4sk @mango @裤裆 @泳少 @5up3r...)
-
2015-10-19 18:45 |
进击的zjx ( 普通白帽子 | Rank:621 漏洞数:100 )
-
2015-10-19 18:45 |
无路赛 ( 路人 | Rank:4 漏洞数:2 | 不明真相的围观群众)
-
2015-10-19 18:49 |
HackBraid ( 核心白帽子 | Rank:1741 漏洞数:278 | ...........................................)
-
2015-10-19 18:49 |
Mieless ( 实习白帽子 | Rank:33 漏洞数:9 | 我是来打酱油的。)
-
2015-10-19 18:51 |
晏子 ( 路人 | Rank:6 漏洞数:4 | 无)
-
2015-10-19 18:54 |
千与千寻 ( 路人 | Rank:15 漏洞数:2 | 感谢乌云给了我这么好的学习机会!)
-
2015-10-19 19:02 |
红客十年 ( 普通白帽子 | Rank:336 漏洞数:64 | 去年离职富士康,回到家中上蓝翔,蓝翔毕业...)
-
2015-10-19 19:18 |
李白 ( 普通白帽子 | Rank:142 漏洞数:29 )
-
2015-10-19 19:24 |
AnD ( 路人 | Rank:13 漏洞数:3 | 菜个几年,也就没那么菜了)
-
2015-10-19 19:49 |
547 ( 路人 | Rank:11 漏洞数:5 | ::)
-
2015-10-19 19:52 |
天朝城管 ( 普通白帽子 | Rank:116 漏洞数:35 | 不要等到命玩你的时候才开始玩命)
-
2015-10-19 20:29 |
慢慢 ( 普通白帽子 | Rank:648 漏洞数:187 | 学习新姿势~)
-
2015-10-19 20:31 |
泪雨无魂 ( 普通白帽子 | Rank:168 漏洞数:47 )
-
2015-10-19 20:32 |
末影人 ( 实习白帽子 | Rank:35 漏洞数:9 | 末影人(Enderman)是一个三个方格高的人形生...)
怪不得几天前我邮箱有异地登录记录,幸好我立即改了密码
-
2015-10-19 20:54 |
hecate ( 普通白帽子 | Rank:545 漏洞数:87 | ®高级安全工程师 | WooYun认证√)
-
2015-10-19 21:05 |
秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)
-
2015-10-19 21:08 |
onpu ( 普通白帽子 | Rank:108 漏洞数:29 | nopu)
-
2015-10-19 21:19 |
233 ( 路人 | Rank:14 漏洞数:4 | 小孩子看了根本把持不住)
-
2015-10-19 21:37 |
Daryl ( 路人 | Rank:16 漏洞数:5 | '"><img/src=1 onerror=alert('干啥啥不会'...)
-
2015-10-19 21:39 |
小杰哥 ( 普通白帽子 | Rank:179 漏洞数:28 | 逆水行舟,不进则退。)
-
2015-10-19 21:52 |
px1624 ( 普通白帽子 | Rank:1038 漏洞数:177 | px1624)
-
2015-10-19 22:55 |
Inset ( 路人 | Rank:8 漏洞数:1 | 闲来无事,到处逛逛!)
-
2015-10-19 23:00 |
梧桐树下 ( 普通白帽子 | Rank:262 漏洞数:42 | 一大波洞正在过来……)
-
2015-10-19 23:13 |
rqndx ( 路人 | Rank:9 漏洞数:3 | 再好的技术也入侵不了你的心。)
-
2015-10-19 23:23 |
金馆长 ( 路人 | Rank:4 漏洞数:2 | Up)
-
2015-10-19 23:33 |
huoji ( 实习白帽子 | Rank:41 漏洞数:10 | 目标是当个农民)
-
2015-10-20 00:11 |
_Thorns ( 普通白帽子 | Rank:1320 漏洞数:209 | WooYun is the Bigest gay place :))
-
2015-10-20 00:24 |
Q1NG ( 普通白帽子 | Rank:111 漏洞数:21 | 临 兵 斗 者 皆 阵 列 前 行 !)
-
2015-10-20 07:53 |
围剿 ( 路人 | Rank:17 漏洞数:5 | Evil decimal)
-
2015-10-20 08:06 |
Vie ( 路人 | Rank:0 漏洞数:2 | ^_^)
-
2015-10-20 08:35 |
xunnun ( 普通白帽子 | Rank:145 漏洞数:50 | )
-
2015-10-20 09:09 |
草榴社区 ( 普通白帽子 | Rank:109 漏洞数:26 | 未满18周岁,不准进入.)
-
2015-10-20 09:55 |
loli ( 普通白帽子 | Rank:608 漏洞数:56 | 每个男人心中都住着一个叫小红的88号技师。)
-
2015-10-20 11:40 |
大大灰狼 ( 普通白帽子 | Rank:248 漏洞数:53 | Newbie)
-
2015-10-20 12:24 |
zhxs ( 实习白帽子 | Rank:42 漏洞数:22 | Jyhack-TeaM:http://bbs.jyhack.com/)
-
2015-10-20 13:22 |
ba1ma0 ( 路人 | Rank:4 漏洞数:1 | 什么都不会..)
-
2015-10-20 13:25 |
Msl ( 路人 | Rank:25 漏洞数:5 )
来来来……瓜子、矿泉水、辣条、小板凳开始出售啦……客官 我们还有前排的座位出售……
-
2015-10-20 16:07 |
Mo_ ( 路人 | Rank:4 漏洞数:1 | Mo_梦)
瓜子、矿泉水、辣条、小板凳开始出售啦……客官 我们还有前排的座位出售……
-
2015-10-21 03:26 |
rootnmxx ( 路人 | Rank:5 漏洞数:1 )