安全众测第三期--单个漏洞奖励高达20w
国庆中秋干点啥?
出去玩吗?
看人从众吗?
与其人挤人
不如让OSRC给你安排!
接下来是活动详情
认真审题啦各位
活动详情
活动时间:2020年9月27日-2020年10月10日
参与方式:请在漏洞名称前+浏览器众测
无添加则视为不参加本次活动
测试目标:OPPO浏览器(版本号 7.9.1)
下载地址:https://security.oppo.com/cn/Browser_40.7.9.1.apk
MD5值:0bfefd1aea51fc8a316d2fd991ef95da
OPPO浏览器内核最新稳定版漏洞
OPPO系列手机上运行且可复现的漏洞
OPPO浏览器内核自有代码漏洞
OPPO浏览器内核渲染引擎漏洞
OPPO浏览器内核第三方组件漏洞
1.沙箱逃逸: 获取手机系统权限
2.渲染引擎、沙箱内远程代码执行
1)逻辑漏洞导致远程代码执行
2)各种内存破坏漏洞
Use after free漏洞
堆溢出、栈溢出漏洞
内存信息泄露漏洞
内存越界读写漏洞
类型混淆漏洞
3.UXSS:通用跨域漏洞
4.用户敏感信息泄露漏洞
空指针解引用等拒绝服务型漏洞
不可利用的内存破坏漏洞
仅有崩溃日志,无法复现的漏洞
浏览器App暴露组件等导致的本地端漏洞
注:漏洞已公开指利用oppo 浏览器组件中已经公开的漏洞,比如 webkit、V8公开的漏洞。
本次众测奖金随2020年10月奖励一同发放。
OSRC 2周年第二弹——第五次奖励升级(不点后悔!!!)
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 1 为实现中国梦强军梦汇聚强大力量 7904229
- 2 枪击事件后第三天 印巴直接交火了 7809790
- 3 女子手机失控冲进派出所民警让砸掉 7713282
- 4 美国关税“后坐力”显现 7616270
- 5 中方拆穿美假消息 CNN直播吵起来了 7520428
- 6 《无忧渡》女演员夏依丹被曝去世 7424273
- 7 男子为亡妻殉情希望合葬 岳母发声 7330109
- 8 全面取消“仅退款”意味着什么 7235993
- 9 中央巡视组进驻 女厅官主动交代问题 7142511
- 10 刘亦菲穿刺绣高定亮相 皮肤白到发光 7048411