QQ iPhone版配置不当可强制聊天以10001为例

admin 2017年4月29日13:24:45评论350 views字数 236阅读0分47秒阅读模式
摘要

2016-03-07: 细节已通知厂商并且等待厂商处理中
2016-03-09: 厂商已经确认,细节仅向厂商公开
2016-03-19: 细节向核心白帽子及相关领域专家公开
2016-03-29: 细节向普通白帽子公开
2016-04-08: 细节向实习白帽子公开
2016-04-23: 细节向公众公开

漏洞概要 关注数(27) 关注此漏洞

缺陷编号: WooYun-2016-181696

漏洞标题: QQ iPhone版配置不当可强制聊天以10001为例

相关厂商: 腾讯

漏洞作者: 路人甲

提交时间: 2016-03-07 17:23

公开时间: 2016-04-23 10:59

漏洞类型: 网络设计缺陷/逻辑错误

危害等级: 中

自评Rank: 10

漏洞状态: 厂商已经确认

漏洞来源:www.wooyun.org ,如有疑问或需要帮助请联系

Tags标签: 设计缺陷/边界绕过 逻辑错误 设计不当 客户端程序设计错误

1人收藏


漏洞详情

披露状态:

2016-03-07: 细节已通知厂商并且等待厂商处理中
2016-03-09: 厂商已经确认,细节仅向厂商公开
2016-03-19: 细节向核心白帽子及相关领域专家公开
2016-03-29: 细节向普通白帽子公开
2016-04-08: 细节向实习白帽子公开
2016-04-23: 细节向公众公开

简要描述:

高抬贵手不要封我的QQ号刚刚充值了一个绿钻

详细说明:

先在QQ中打开自己的名片

QQ iPhone版配置不当可强制聊天以10001为例

然后找到点赞的这一块

查看我赞过的人(可先给对方点个赞)

QQ iPhone版配置不当可强制聊天以10001为例

然后我们点发送信息即可

QQ iPhone版配置不当可强制聊天以10001为例

消息就这样发了出去

QQ iPhone版配置不当可强制聊天以10001为例

漏洞证明:

为了证明对方是否收到我这里用两个没加好友的大号来看一看

QQ iPhone版配置不当可强制聊天以10001为例

这个个人隐私吗,稍微大了一点马

QQ iPhone版配置不当可强制聊天以10001为例

果然收到了,就是这样

修复方案:

你们更专业

求过~~~

版权声明:转载请注明来源 路人甲@乌云


漏洞回应

厂商回应:

危害等级:低

漏洞Rank:5

确认时间:2016-03-09 10:59

厂商回复:

非常感谢您的报告,问题已着手处理,感谢大家对腾讯业务安全的关注。如果您有任何疑问,欢迎反馈,我们会有专人跟进处理。

最新状态:

暂无


漏洞评价:

对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值

漏洞评价(共0人评价):

登陆后才能进行评分


评价

  1. 2016-03-07 17:25 | 浩天 QQ iPhone版配置不当可强制聊天以10001为例 ( 普通白帽子 | Rank:925 漏洞数:80 | 哈!躁起来!)

    1

    我漏掉了一个细节,可复现

  2. 2016-03-07 17:28 | he1renyagao ( 普通白帽子 | Rank:235 漏洞数:31 | 是金子总会发光,在还未发光之前,先磨磨)

    1

    WooYun: iPhone QQ 与任意账号强制聊天(QQ:10001为例) 不会还是这个漏洞吧,上次测试还没修复。

  3. 2016-03-07 17:31 | 浩天 QQ iPhone版配置不当可强制聊天以10001为例 ( 普通白帽子 | Rank:925 漏洞数:80 | 哈!躁起来!)

    1

    @he1renyagao 不是,比这个好玩,简单易操作,已给马哥留言

  4. 2016-03-07 17:31 | 忽然之间 ( 普通白帽子 | Rank:849 漏洞数:143 | 空白格)

    2

    大家不要说话 听听马化腾怎么说

  5. 2016-03-07 18:25 | 诚殷的小白帽 ( 实习白帽子 | Rank:76 漏洞数:36 )

    1

    @浩天 求解封乌云社区,发帖只发了一个,就被封了

  6. 2016-03-07 18:26 | 诚殷的小白帽 ( 实习白帽子 | Rank:76 漏洞数:36 )

    1

    @浩天 三个帖子都没到就被封了,而且不是违规贴

  7. 2016-03-07 18:48 | Code Life ( 普通白帽子 | Rank:202 漏洞数:45 | Code Life,Join It!)

    1

    @he1renyagao 不是的,另外一个

  8. 2016-03-07 23:13 | Code Life ( 普通白帽子 | Rank:202 漏洞数:45 | Code Life,Join It!)

    1

    大家不要说话 听听马化腾怎么说

  9. 2016-03-09 11:38 | Cacker ( 路人 | Rank:21 漏洞数:9 | 小菜鸟。大神见笑了。)

    1

    @浩天 求解封乌云社区,发帖只发了一个,就被封了

  10. 2016-03-09 11:40 | 骑虎打狗 ( 路人 | Rank:19 漏洞数:9 | 我是中国式的 你懂得..)

    1

    大家不要说话 听听马化腾怎么说

  11. 2016-03-26 11:02 | Code Life ( 普通白帽子 | Rank:202 漏洞数:45 | Code Life,Join It!)

    1

    腾讯今天两个都修复了

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin