2014-06-11:细节已通知厂商并且等待厂商处理中
2014-06-11:厂商已经主动忽略漏洞,细节向公众公开
腾讯QQ群xss攻击
详细说明:在聊天窗口输入带有xss脚本的视频
http://www.tudou.com/programs/view/gh7jvNA-1JM/

经测试可造成通知中心持久型xss
在QQ群发送土豆url
直接xss
版权声明:转载请注明来源 阿布@乌云 漏洞回应 厂商回应:
危害等级:无影响厂商忽略
忽略时间:2014-06-11 16:12
厂商回复:感谢您的反馈,漏洞的发现者Mango先生已第一时间将漏洞反馈给我们知悉。目前漏洞已修复上线,请大家放心使用。
漏洞Rank:14 (WooYun评价)
最新状态:暂无