导航

[【Bugs反馈】] 厂商漏洞预警越权显示+前端漏洞预警URL错误(已修复)

#1
刚在首页看到漏洞预警的一张图片,点击去发现还没有公布,但是图片却显示了出来。


[img]https://www.t00ls.com/attachments/month_1508/15081711241e5eba5d72ff73f5.png[/img]

https://www.t00ls.com/articles-31079.html
[img]https://www.t00ls.com/attachments/month_1508/15081511444fd412a546ae5bf9.jpg[/img]

https://www.t00ls.com/articles-31083.html
[img]https://www.t00ls.com/attachments/month_1508/1508181146d904978d2f9374cb.png[/img]
漏洞等于算是提前公开了。。
应该算是bug吧。。

============================
前端首页漏洞预警url驴头不对马嘴。。。

https://www.t00ls.com/Vuls-T00ls-2015-00007.html
115网盘(115.com)主站存储型xss跨站漏洞[T00ls-2015-00007]
https://www.t00ls.com/Vuls-T00ls-2015-00008.html
河南新闻网(newshenan.com)某分站反射型xss跨站+sql注入漏洞[T00ls-2015-00008]

明显不是长虹和触控科技洞啊。。。
应该是79、80,为什么规律变了。。。
风轻云淡

评分记录

2015-08-18
#2
- - 我想发的  可是一想 无关紧要 还是算了
2015-08-18
#3
这个应该不会有什么大的影响
2015-08-18
#4
回复 3# Mister-x
https://www.t00ls.com/articles-31083.html
[img]https://www.t00ls.com/attachments/month_1508/1508181146d904978d2f9374cb.png[/img]

最多导致漏洞直接公开呗。。

下面那个url错误,确实影响不大。。
2015-08-18
#5
回复 2# panda
我又补充了一下,有些漏洞看到图片,等于直接提前公开了。。。
2015-08-18
#6
最近整合投稿与发布公司,投稿通过直接发布,通过权限限制访问,某些地方忘记处理了。由于常年flash禁用,所以没看到论坛页flash展示,已经修复。

下面的漏洞编号问题是发布的时候多了一个0,已经修改。
T00.ls:https://t00.ls/t00ls
T00ls官方Telegram公开频道:https://t.me/T00lsCom
T00ls官方Telegram群:https://t.me/T00lsTB
T00ls官方Twitter:https://twitter.com/T00lsCom