AWS VDP漏洞报告:Amazon Elemental收购项目中的XSS攻击分析

本文详细记录了AWS漏洞披露计划(VDP)中编号#3205667的报告,涉及Amazon Elemental收购项目中的反射型跨站脚本(XSS)漏洞,包括时间线、参与者互动及漏洞修复状态。

AWS VDP | 报告 #3205667 - Amazon Elemental收购项目中的XSS漏洞

跳过主要内容 > Hacktivity机会目录排行榜了解更多关于HackerOne登录63#3205667复制报告ID复制报告IDAmazon Elemental收购项目中的XSS分享:AWS VDP摘要菜单菜单

嗨Kasim,感谢您提交此报告并验证它已完全解决。

时间线
muhammad_kasim 向AWS VDP提交报告。
2025年6月17日,晚上8:04 UTC
muhammad_kasim 发表评论。更新于15天前
h1_analyst_bjorn HackerOne分类将严重性从高(7.7)更新为高。
2025年6月17日,晚上11:13 UTC
h1_analyst_bjorn HackerOne分类将状态更改为待项目审核。
2025年6月17日,晚上11:13 UTC
h1_csm_moon HackerOne员工转移报告。
2025年6月18日,下午4:10 UTC
muhammad_kasim 发表评论。
2025年6月20日,下午1:37 UTC
h1_analyst_malenia HackerOne分类发表评论。
2025年6月20日,下午1:59 UTC
muhammad_kasim 发表评论。
2025年6月24日,下午5:30 UTC
securecloud AWS VDP员工发表评论。更新于2025年6月24日,下午5:54 UTC
muhammad_kasim 发表评论。
2025年6月28日,下午3:47 UTC
muhammad_kasim 发表评论。
2025年6月28日,下午4:13 UTC
muhammad_kasim 发表评论。
2025年7月1日,下午6:37 UTC
muhammad_kasim 发表评论。
2025年7月3日,上午11:12 UTC
securecloud AWS VDP员工发表评论。
2025年7月3日,下午6:20 UTC
muhammad_kasim 发表评论。
2025年7月9日,下午5:55 UTC
muhammad_kasim 发表评论。
2025年7月14日,下午2:18 UTC
securecloud AWS VDP员工关闭报告并将状态更改为已解决。更新于15天前
muhammad_kasim 请求披露此报告。
2025年7月15日,下午3:07 UTC
securecloud AWS VDP员工同意披露此报告。15天前此报告已披露。15天前

报告于
2025年6月17日,晚上8:04 UTC
报告者
muhammad_kasim
报告至
AWS VDP
管理参与者
报告ID
#3205667
已解决
严重性
高(7 ~ 8.9)
披露于
2025年7月22日,上午12:48 UTC
弱点
跨站脚本(XSS) - 反射型
CVE ID

赏金
隐藏
账户详情

看起来您的JavaScript被禁用了。要使用HackerOne,请在浏览器中启用JavaScript并刷新此页面。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计