漏洞概要
关注数(24)
关注此漏洞
漏洞标题:腾讯微博某功能控制不严可导致蠕虫
相关厂商:腾讯
提交时间:2013-04-28 11:23
修复时间:2013-04-28 15:38
公开时间:2013-04-28 15:38
漏洞类型:CSRF
危害等级:中
自评Rank:10
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
Tags标签:
无
漏洞详情
披露状态:
2013-04-28: 细节已通知厂商并且等待厂商处理中
2013-04-28: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
哈哈,发个洞子祝tsrc的童鞋节日快乐!
详细说明:
1)今天看见腾讯微博又在打新的广告,就看了看;
2)看见可以转播,点击转播并抓包;
3)测试了下未校验referer,所以我们就能直接构造以下POC提交;
4)提交结果见下图;
5)返回主页刷新微博;
6)我们看到content的内容是可控的,那么我们运行以下的POC会是怎样的效果呢;
7)看效果吧;
PS:发的微博,测试完就已经删除!
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2013-04-28 15:38
厂商回复:
感谢反馈,这里是使用token来防御CSRF的。
最新状态:
暂无