安全众测第三期--单个漏洞奖励高达20w
国庆中秋干点啥?
出去玩吗?
看人从众吗?
与其人挤人
不如让OSRC给你安排!
接下来是活动详情
认真审题啦各位
活动详情
活动时间:2020年9月27日-2020年10月10日
参与方式:请在漏洞名称前+浏览器众测
无添加则视为不参加本次活动
测试目标:OPPO浏览器(版本号 7.9.1)
下载地址:https://security.oppo.com/cn/Browser_40.7.9.1.apk
MD5值:0bfefd1aea51fc8a316d2fd991ef95da
OPPO浏览器内核最新稳定版漏洞
OPPO系列手机上运行且可复现的漏洞
OPPO浏览器内核自有代码漏洞
OPPO浏览器内核渲染引擎漏洞
OPPO浏览器内核第三方组件漏洞
1.沙箱逃逸: 获取手机系统权限
2.渲染引擎、沙箱内远程代码执行
1)逻辑漏洞导致远程代码执行
2)各种内存破坏漏洞
Use after free漏洞
堆溢出、栈溢出漏洞
内存信息泄露漏洞
内存越界读写漏洞
类型混淆漏洞
3.UXSS:通用跨域漏洞
4.用户敏感信息泄露漏洞
空指针解引用等拒绝服务型漏洞
不可利用的内存破坏漏洞
仅有崩溃日志,无法复现的漏洞
浏览器App暴露组件等导致的本地端漏洞
注:漏洞已公开指利用oppo 浏览器组件中已经公开的漏洞,比如 webkit、V8公开的漏洞。
本次众测奖金随2020年10月奖励一同发放。
OSRC 2周年第二弹——第五次奖励升级(不点后悔!!!)
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- 1 澳门是伟大祖国的一方宝地 7973470
- 2 女子遭老板性侵后被公司开除 7945810
- 3 日本火山喷发灰柱高达3400米 7864407
- 4 2024 向上的中国 7773082
- 5 肖战新片射雕英雄传郭靖造型曝光 7686462
- 6 男子钓上一条自带“赎金”的鱼 7548284
- 7 胡锡进与你聊聊2024 7492951
- 8 赵丽颖带儿子探班 7304877
- 9 80岁顶级富豪再婚娶33岁华裔妻子 7294035
- 10 美国女子在地铁上被男子点燃身亡 7131411