搜索
查看: 2785|回复: 0

360极速安全浏览器存在设计缺陷可导致一序列安全问题

[复制链接]

签到天数: 2208 天

无影无棕学术交流家园大盘不是我家开的市场翘望股市捉妖记金融群英会

发表于 2012-6-18 08:18 | 显示全部楼层

360极速安全浏览器存在设计缺陷可导致一序列安全问题

来自:MACD论坛(bbs.macd.cn) 作者:淡淡体味 浏览:2785 回复:0

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
洞概要 关注数(6) 关注此漏洞
缺陷编号: WooYun-2012-08308
漏洞标题: 360极速安全浏览器存在设计缺陷可导致一序列安全问题
相关厂商: 奇虎360
漏洞作者: 唐尸三摆手
提交时间: 2012-06-14
漏洞类型: 设计错误/逻辑缺陷
危害等级: 高
自评Rank: 15
漏洞状态: 等待厂商处理
漏洞来源: http://www.wooyun.org
Tags标签: 无
分享漏洞: 腾讯微博 新浪微博 Twitter 网易微博 豆瓣
漏洞详情
披露状态:

2012-06-14: 细节已通知厂商并且等待厂商处理中
简要描述:

看到微博上有人说ext.chrome.360.cn存在安全问题,事实上360存在更大的问题,只需要任意一个xss漏洞即可实现完全控制360安全浏览器,包括跨域获取其他网站的数据(譬如gmail),修改绑定的主页,窃取过去的浏览器记录等等,最新版测试通过,希望和上次的钓鱼url一起能给一个大的奖励。
漏洞hash:d5fdb3608d1defdc322060264a44f520
金币:
奖励:
热心:
注册时间:
2004-9-16

回复 使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

本站声明:1、本站所有广告均与MACD无关;2、MACD仅提供交流平台,网友发布信息非MACD观点与意思表达,因网友发布的信息造成任何后果,均与MACD无关。
MACD俱乐部(1997-2019)官方域名:macd.cn   MACD网校(2006-2019)官方域名:macdwx.com
值班热线[9:00—17:30]:18292674919   24小时网站应急电话:18292674919
找回密码、投诉QQ:89918815 友情链接QQ:95008905 广告商务联系QQ:17017506 电话:18292674919
增值电信业务经营许可证: 陕ICP19026207号—2  陕ICP备20004035号

举报|意见反馈|Archiver|手机版|小黑屋|MACD俱乐部 ( 陕ICP备20004035号 )

GMT+8, 2024-4-19 14:31 , Processed in 0.062793 second(s), 7 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表