当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(4) 关注此漏洞

缺陷编号: WooYun-2011-02333

漏洞标题: 新浪微博蠕虫事件

相关厂商: 新浪

漏洞作者: 路人甲

提交时间: 2011-06-28

公开时间: 2011-07-28

漏洞类型: 成功的入侵事件

危害等级: 高

自评Rank: 20

漏洞状态: 厂商已经确认

漏洞来源: http://www.wooyun.org

Tags标签: 反射型xss sns类型应用xss xss发生点上下文敏感 web2.0应用 xss蠕虫 xss发生上下文敏感


漏洞详情

披露状态:

2011-06-28: 细节已通知厂商并且等待厂商处理中
2011-06-28: 厂商已经确认,细节仅向厂商公开
2011-07-13: 细节已向核心白帽子及相关领域专家开放
2011-07-28: 细节向全体白帽子公开
2011-08-12: 细节向公众公开

简要描述:

新浪微博由于前端出现xss问题被人利用产生蠕虫

详细说明:


漏洞证明:

修复方案:

恭喜发财

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:20

确认时间:2011-06-28

厂商回复:

已经处理了,多谢

最新状态:

暂无

(0)(0)

评论

  1. 2011-07-30 10:39 | gainover (白帽子 | Rank:98 漏洞数:4 | 工具猫网络-专注于脚本开发,桌面程序开发,...)

    -。- 一个小XSS,在微博这种平台上,都很容易泛滥。。

登录后才能发表评论,请先 登录