最新版腾讯QQ2010SP1出现严重漏洞

安全
腾讯QQ一向是腾讯主打的产品,意想不到前天发布的QQ2010SP1竟然有如此大漏洞。

腾讯QQ一向是腾讯主打的产品,意想不到前天发布的QQ2010SP1竟然有如此大漏洞。

首先囧一下:脚本出错还会提示错误

1、消息记录的Javascript、Html标签没有屏蔽

2、消息盒子Javascript、Html标签没有屏蔽

3、小实验

发送代码:

因为腾讯会自动将url转换,我们必须混淆url才能发送

4、超牛代码

因为要点击才能触发,想到一个不用点击就能触发的代码。

5、希望腾讯快点修复,这个漏洞非同小可

6、本漏洞由TGL发现。

如打算规避漏洞带来的风险,请下载SP0版本,看来SP1版本的changelog得修改为“更新了一些漏洞”。  

【编辑推荐】

  1. 腾讯QQ令牌的安全性分析
  2. 腾讯新漏洞?绕过加密QQ空间
责任编辑:许凤丽 来源: 黑客基地
相关推荐

2013-02-28 11:28:30

2010-03-09 08:51:14

2012-02-20 23:09:01

Windows 8

2009-12-16 08:49:12

2009-12-16 10:04:51

Chrome浏览器漏洞

2012-12-31 13:02:47

2014-06-11 14:10:45

2013-11-06 11:21:36

2013-11-06 11:15:04

2014-11-06 09:52:33

2012-03-12 17:23:45

2010-06-08 10:15:45

opensuse 11

2023-12-08 13:18:27

2022-02-16 09:22:25

Wine 7.2Linux微信

2013-08-26 17:17:37

Ubuntu 12.0

2015-02-05 15:58:06

2012-03-19 20:29:02

iOS

2012-05-10 09:46:59

IE10HTML5

2009-05-22 10:11:19

2010-10-25 13:51:33

点赞
收藏

51CTO技术栈公众号