成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WooYun: 京東通用存儲型XSS漏洞

安全
10月13日,一位名為“ NetSeif ”的漏洞作者向烏云漏洞平臺提交了一個京東通用存儲型XSS漏洞,該漏洞屬于xss跨站腳本攻擊,影響所有網站。10月15日,廠商確認該漏洞。修復方案包括過濾和統一管理相關網站。作者認為該漏洞危險等級為高,而廠商認為等級為中。

 漏洞概要

缺陷編號: WooYun-2013-39626

漏洞標題: 京東通用存儲型XSS漏洞

相關廠商: 京東商城

漏洞作者: NetSeif

提交時間: 2013-10-13 18:23

公開時間: 2013-11-27 18:24

漏洞類型: xss跨站腳本攻擊

危害等級: 高

自評Rank: 20

漏洞狀態: 廠商已經確認

漏洞來源: http://www.wooyun.org

Tags標簽: 存儲型xss

漏洞詳情

披露狀態:

2013-10-13: 細節已通知廠商并且等待廠商處理中

2013-10-15: 廠商已經確認,細節僅向廠商公開

2013-10-25: 細節向核心白帽子及相關領域專家公開

2013-11-04: 細節向普通白帽子公開

2013-11-14: 細節向實習白帽子公開

2013-11-27: 細節向公眾公開

簡要描述:

影響所有網站。

漏洞證明:

注意需要修改2次!

再來一個alert(1)。

修復方案:

1.過濾。

2.關于統一管理這些網站,有利有弊。

漏洞回應

廠商回應:

危害等級:中

漏洞Rank:6

確認時間:2013-10-15 09:29

廠商回復:

非常感謝您對京東的關注!

最新狀態:

暫無

責任編輯:林琳 來源: 烏云漏洞平臺
相關推薦

2011-07-21 09:25:41

2014-07-03 10:01:40

XSS漏洞存儲型XSS漏洞

2019-03-25 07:27:14

XSS漏洞Ecshop

2021-10-08 16:33:29

漏洞網絡安全網絡攻擊

2013-05-30 17:43:49

WooYun京東商城代碼執行

2015-02-10 14:32:37

XSS漏洞XSS

2014-05-22 09:31:44

2013-11-14 10:27:54

2023-12-31 09:06:08

2013-12-10 15:34:58

2010-04-30 15:45:09

2021-09-26 05:32:58

漏洞OperaXSS

2009-12-29 14:25:14

phpXSS漏洞

2014-04-29 15:11:24

2020-12-21 09:40:06

腳本攻擊XSS漏洞

2013-01-28 16:44:50

2025-06-06 01:45:00

2016-12-26 16:21:11

2009-05-07 19:02:44

2012-11-08 14:55:10

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产人成精品一区二区三 | 国产黄色大片在线免费观看 | 久草免费在线视频 | 国产一二三区在线 | 国产精品视频 | 久色激情| 欧美在线观看一区 | 精品国产一二三区 | 在线a视频 | 亚洲精品国产a久久久久久 午夜影院网站 | 日本午夜网| 成人国产免费观看 | 精品国产1区2区3区 在线国产视频 | 国产精品性做久久久久久 | 欧美一级二级视频 | 在线免费观看成人 | 综合一区 | 日韩亚洲视频在线 | 成人国产精品免费观看 | 精品久久久久一区二区国产 | 欧美日韩一区二区三区不卡视频 | 久久伊人精品一区二区三区 | 成人黄色三级毛片 | 毛片网在线观看 | 91精品国产综合久久久久久 | av手机在线| 国产高潮好爽受不了了夜夜做 | 欧美日韩国产免费 | av一级在线观看 | 一本色道精品久久一区二区三区 | 99免费看| 久久久久久久久久久成人 | 日韩精品在线免费 | 91高清在线观看 | 亚洲国产精品久久久久秋霞不卡 | 久久精品国产亚洲a | 中文字幕日韩欧美一区二区三区 | 日韩美女爱爱 | 欧美一级大片免费观看 | 成人欧美一区二区三区黑人孕妇 | 欧美影院久久 |