漏洞概要
关注数(24)
关注此漏洞
>
漏洞详情
披露状态:
2013-04-28: 细节已通知厂商并且等待厂商处理中
2013-04-28: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
哈哈,发个洞子祝tsrc的童鞋节日快乐!
详细说明:
1)今天看见腾讯微博又在打新的广告,就看了看;

2)看见可以转播,点击转播并抓包;

3)测试了下未校验referer,所以我们就能直接构造以下POC提交;
4)提交结果见下图;

5)返回主页刷新微博;

6)我们看到content的内容是可控的,那么我们运行以下的POC会是怎样的效果呢;
7)看效果吧;

PS:发的微博,测试完就已经删除!
漏洞证明:
修复方案:
>
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2013-04-28 15:38
厂商回复:
感谢反馈,这里是使用token来防御CSRF的。
最新状态:
暂无