freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课
FreeBuf+小程序

FreeBuf+小程序

官方公众号企业安全新浪微博

国内领先的互联网安全新媒体,同时也是爱好者们交流与分享安全技术的社区

社交网站Tumblr被发现严重跨站漏洞,可被用来传播xss蠕虫
2012-06-11 09:10:00
近日,两名印度安全研究员@adi1391和@sunnyrockzzs发现了著名社交网站Tumblr的一个存储型跨站漏洞,可以获取用户cookie,并声称能制作xss蠕虫。 他们在博客上发表言论称:“我们试图通过twitter和电子邮件联系Tumblr,但是没有得到任何响应,所以我们决定将它释放。” 屌丝们,还在等什么,国外各种白富美在等着你的xss,快去挖吧。 相关阅读: Tumblr成立于是2007年,是微博客(microblogging)的一种。该产品传统博客的形式,并将其演变成一种意识流式的琐碎叙述,日志短小精悍、触发点十分随意——可以是一幅照片、一段视频、一节引言、一条链接甚至一个闪念。从而提供介于Twitter和传统的全功能博客之间的服务。现在全球网站排名第37。

本文作者:, 转载请注明来自FreeBuf.COM

# 安全资讯 # Tumblr xss # Tumblr漏洞
被以下专栏收录,发现更多精彩内容
+ 收入我的专栏
评论 按时间排序

登录/注册后在FreeBuf发布内容哦

相关推荐
  • 0 文章数
  • 0 评论数
  • 0 关注者
登录 / 注册后在FreeBuf发布内容哦