安全众测第三期--单个漏洞奖励高达20w

百家 作者:OPPO安全应急响应中心 2020-09-27 19:19:04



国庆中秋干点啥?

出去玩吗?

看人从众吗?

与其人挤人

不如让OSRC给你安排!



接下来是活动详情

认真审题啦各位



活动详情

活动时间:2020年9月27日-2020年10月10日

参与方式:请在漏洞名称前+浏览器众测

无添加则视为不参加本次活动



众测目标

测试目标:OPPO浏览器(版本号 7.9.1)

下载地址:https://security.oppo.com/cn/Browser_40.7.9.1.apk

MD5值:0bfefd1aea51fc8a316d2fd991ef95da



接收范围

OPPO浏览器内核最新稳定版漏洞

OPPO系列手机上运行且可复现的漏洞

OPPO浏览器内核自有代码漏洞

OPPO浏览器内核渲染引擎漏洞

OPPO浏览器内核第三方组件漏洞



接收的漏洞类型

1.沙箱逃逸: 获取手机系统权限 

2.渲染引擎、沙箱内远程代码执行

1)逻辑漏洞导致远程代码执行

2)各种内存破坏漏洞

Use after free漏洞

堆溢出、栈溢出漏洞

内存信息泄露漏洞

内存越界读写漏洞

类型混淆漏洞

3.UXSS:通用跨域漏洞

4.用户敏感信息泄露漏洞



不接收的漏洞类型

空指针解引用等拒绝服务型漏洞

不可利用的内存破坏漏洞

仅有崩溃日志,无法复现的漏洞

浏览器App暴露组件等导致的本地端漏洞



奖励标准


注:漏洞已公开指利用oppo 浏览器组件中已经公开的漏洞,比如 webkit、V8公开的漏洞。

本次众测奖金随2020年10月奖励一同发放。


最新动态

OSRC 2周年第二弹——第五次奖励升级不点后悔!!!

OPPO互联网DevSecOps实践


关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接