最新版腾讯QQ2010SP1出现严重漏洞

腾讯QQ一向是腾讯主打的产品,意想不到前天发布的QQ2010SP1竟然有如此大漏洞。

首先囧一下:脚本出错还会提示错误

1、消息记录的Javascript、Html标签没有屏蔽

2、消息盒子Javascript、Html标签没有屏蔽

3、小实验

发送代码:

因为腾讯会自动将url转换,我们必须混淆url才能发送

4、超牛代码

因为要点击才能触发,想到一个不用点击就能触发的代码。

5、希望腾讯快点修复,这个漏洞非同小可

6、本漏洞由TGL发现。

如打算规避漏洞带来的风险,请下载SP0版本,看来SP1版本的changelog得修改为“更新了一些漏洞”。  

【编辑推荐】

  1. 腾讯QQ令牌的安全性分析
  2. 腾讯新漏洞?绕过加密QQ空间

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/125205.html<

(0)
运维的头像运维
上一篇2025-02-23 15:38
下一篇 2025-02-23 15:39

相关推荐

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注