自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

WooYun: 京東通用存儲(chǔ)型XSS漏洞

安全
10月13日,一位名為“ NetSeif ”的漏洞作者向?yàn)踉坡┒雌脚_(tái)提交了一個(gè)京東通用存儲(chǔ)型XSS漏洞,該漏洞屬于xss跨站腳本攻擊,影響所有網(wǎng)站。10月15日,廠商確認(rèn)該漏洞。修復(fù)方案包括過濾和統(tǒng)一管理相關(guān)網(wǎng)站。作者認(rèn)為該漏洞危險(xiǎn)等級(jí)為高,而廠商認(rèn)為等級(jí)為中。

 漏洞概要

缺陷編號(hào): WooYun-2013-39626

漏洞標(biāo)題: 京東通用存儲(chǔ)型XSS漏洞

相關(guān)廠商: 京東商城

漏洞作者: NetSeif

提交時(shí)間: 2013-10-13 18:23

公開時(shí)間: 2013-11-27 18:24

漏洞類型: xss跨站腳本攻擊

危害等級(jí): 高

自評(píng)Rank: 20

漏洞狀態(tài): 廠商已經(jīng)確認(rèn)

漏洞來(lái)源: http://www.wooyun.org

Tags標(biāo)簽: 存儲(chǔ)型xss

漏洞詳情

披露狀態(tài):

2013-10-13: 細(xì)節(jié)已通知廠商并且等待廠商處理中

2013-10-15: 廠商已經(jīng)確認(rèn),細(xì)節(jié)僅向廠商公開

2013-10-25: 細(xì)節(jié)向核心白帽子及相關(guān)領(lǐng)域?qū)<夜_

2013-11-04: 細(xì)節(jié)向普通白帽子公開

2013-11-14: 細(xì)節(jié)向?qū)嵙?xí)白帽子公開

2013-11-27: 細(xì)節(jié)向公眾公開

簡(jiǎn)要描述:

影響所有網(wǎng)站。

漏洞證明:

注意需要修改2次!

再來(lái)一個(gè)alert(1)。

修復(fù)方案:

1.過濾。

2.關(guān)于統(tǒng)一管理這些網(wǎng)站,有利有弊。

漏洞回應(yīng)

廠商回應(yīng):

危害等級(jí):中

漏洞Rank:6

確認(rèn)時(shí)間:2013-10-15 09:29

廠商回復(fù):

非常感謝您對(duì)京東的關(guān)注!

最新狀態(tài):

暫無(wú)

責(zé)任編輯:林琳 來(lái)源: 烏云漏洞平臺(tái)
相關(guān)推薦

2011-07-21 09:25:41

2014-07-03 10:01:40

XSS漏洞存儲(chǔ)型XSS漏洞

2019-03-25 07:27:14

XSS漏洞Ecshop

2021-10-08 16:33:29

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2013-05-30 17:43:49

WooYun京東商城代碼執(zhí)行

2015-02-10 14:32:37

XSS漏洞XSS

2014-05-22 09:31:44

2013-11-14 10:27:54

2023-12-31 09:06:08

2010-04-30 15:45:09

2021-09-26 05:32:58

漏洞OperaXSS

2013-12-10 15:34:58

2009-12-29 14:25:14

phpXSS漏洞

2014-04-29 15:11:24

2020-12-21 09:40:06

腳本攻擊XSS漏洞

2013-01-28 16:44:50

2016-12-26 16:21:11

2009-05-07 19:02:44

2012-11-08 14:55:10

2013-01-09 14:17:59

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)