缺陷编号:WooYun-2014-088554
漏洞标题:蚂蜂窝持久型XSS漏洞一枚可打管理员
相关厂商:蚂蜂窝
漏洞作者:orange
提交时间:2014-12-25 18:15
公开时间:2014-12-26 16:02
漏洞类型:XSS 跨站脚本攻击
危害等级:中
自评Rank:10
漏洞状态:厂商已经修复
Tags标签:
2014-12-25: 细节已通知厂商并且等待厂商处理中
2014-12-26: 厂商已经确认,细节仅向厂商公开
2014-12-26: 厂商已经修复漏洞并主动公开,细节向公众公开
蚂蜂窝xss一枚可打管理员
旅游问答的提问这里可以插入
插到的数据
过滤
危害等级:高
漏洞Rank:15
确认时间:2014-12-2614:14
你好 非常感谢 已经修复中
2014-12-26:已经修复
响应速度,修复速度都很快,技术人员很棒
小伙子不错啊,我挖过,他们家xss不算多
@zj1244 你在逗我 此处省略表情
楼上说的是非盲打类型的。
原文连接
的情况下转载,若非则不得使用我方内容。