漏洞概要
关注数(24)
关注此漏洞
漏洞标题:腾讯安卓版QQ存在远程拒绝服务漏洞(打开消息就崩溃)
相关厂商:腾讯
提交时间:2015-02-03 18:36
修复时间:2015-05-05 09:50
公开时间:2015-05-05 09:50
漏洞类型:拒绝服务
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-02-03: 细节已通知厂商并且等待厂商处理中
2015-02-04: 厂商已经确认,细节仅向厂商公开
2015-02-07: 细节向第三方安全合作伙伴开放
2015-03-31: 细节向核心白帽子及相关领域专家公开
2015-04-10: 细节向普通白帽子公开
2015-04-20: 细节向实习白帽子公开
2015-05-05: 细节向公众公开
简要描述:
腾讯安卓版QQ存在远程拒绝服务漏洞(打开消息就崩溃)
详细说明:
漏洞证明:
POC如下

原理是 在地图的框架上 加一个图片 会 导致QQ安卓版 崩溃
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:1
确认时间:2015-02-04 09:48
厂商回复:
非常感谢您的报告。该问题已经通过其它渠道发现并已着手处理。如您有进一步发现,请及时与我们联系。如果您有任何的疑问,欢迎反馈,我们会有专人跟进处理。
最新状态:
暂无
漏洞评价:
评论
-
2015-02-03 21:52 |
追寻 ( 实习白帽子 | Rank:86 漏洞数:18 | 闭关修炼)
-
2015-02-04 09:57 |
疯狗 
( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2015-02-04 10:01 |
浅蓝 ( 普通白帽子 | Rank:274 漏洞数:109 | 爱安全:www.ixsec.orgXsec社区:zone.ixse...)
-
2015-02-04 10:01 |
无心、 ( 实习白帽子 | Rank:71 漏洞数:20 | 你不是风儿,我也不是沙,再怎么缠绵也到不...)
@疯狗 正常,记得以前有张图片也是这样,不过是电脑,也是1rank。。
-
2015-02-04 10:25 |
Dusk ( 路人 | Rank:1 漏洞数:1 | 小白 大牛别打我。。!)
-
2015-02-07 13:11 |
蛇精病 ( 路人 | Rank:23 漏洞数:10 | 你连棒棒糖都没有,还谈什么狗屁爱情?)
-
2015-02-07 16:14 |
Ano_Tom ( 普通白帽子 | Rank:368 漏洞数:40 | Talk is cheap.:)
-
2015-02-10 17:07 |
李旭敏 ( 普通白帽子 | Rank:469 漏洞数:71 | ฏ๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎...)
-
2015-02-14 16:19 |
mango ( 核心白帽子 | Rank:1668 漏洞数:248 | 我有个2b女友!)
你有本事提交漏洞,怎么没本事写真ID,别躲在里面不出声 我知道你在看。
-
2015-02-14 16:20 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
你有本事提交漏洞,怎么没本事写真ID,别躲在里面不出声 我知道你在看。
-
2015-02-14 16:22 |
沦沦 ( 普通白帽子 | Rank:504 漏洞数:127 | 爱老婆,爱生活)
你有本事提交漏洞,怎么没本事写真ID,别躲在里面不出声 我知道你在看。
-
2015-02-14 16:24 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)
你有本事提交漏洞,怎么没本事写真ID,别躲在里面不出声 我知道你在看。
-
2015-02-14 16:38 |
袋鼠爸爸 ( 路人 | Rank:14 漏洞数:5 | "><img src=x onerror=alert(1);</img>)
你有本事提交漏洞,怎么没本事写真ID,别躲在里面不出声 我知道你在看。
-
2015-02-14 16:49 |
Jason.zucker ( 路人 | Rank:4 漏洞数:1 | Darkness Coming.)
你有本事提交漏洞,怎么没本事写真ID,别躲在里面不出声 我知道你在看。
-
2015-02-28 13:03 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2015-02-28 13:12 |
浅蓝 ( 普通白帽子 | Rank:274 漏洞数:109 | 爱安全:www.ixsec.orgXsec社区:zone.ixse...)
你有本事提交漏洞,怎么没本事写真ID,别躲在里面不出声 我知道你在看。
-
2015-03-21 14:50 |
90Snake ( 普通白帽子 | Rank:109 漏洞数:42 | 最大的漏洞就是人)
你有本事提交漏洞,怎么没本事写真ID,别躲在里面不出声 我知道你在看。
-
2015-05-05 11:17 |
波总z ( 路人 | Rank:0 漏洞数:2 | 本人学计算机网络这方面的,很高兴加入到你...)
这个http://maps.google.com/maps?q=28.199533,113.17链接 好像打不开吧
-
2015-05-05 12:49 |
sql小神 ( 路人 | Rank:19 漏洞数:4 | 有些漏洞可以提,有些漏洞不可以提。)
他自己会不会也提交个你有本事提交漏洞,怎么没本事写真ID,别躲在里面不出声 我知道你在看。
-
2015-05-06 08:19 |
大漠長河 ( 实习白帽子 | Rank:43 漏洞数:7 | ̷̸̨̀͒̏̃ͦ̈́̾( 天龙源景区欢迎您...)