安全待修复BUG汇总问题单(参考模版仅个人学习).docVIP

安全待修复BUG汇总问题单(参考模版仅个人学习).doc

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

xxx业务办理系统

问题单编号:

用例编号

测试人员

问题类别

安全性

问题级别

重大的

发现日期

xxx.xx.30

可重现程度

总是出现

测试异常情况描述

问题纠正结果描述

纠正人

纠正日期

回归测试验证结果

验证人员

验证日期

问题单编号:xxx-0002

用例编号

测试人员

问题类别

安全性

问题级别

重大的

发现日期

xxx.xx.30

可重现程度

总是出现

测试异常情况描述

问题描述/重现步骤/影响分析:(可另附加页)

xxx业务办理系统注销失效。

问题纠正结果描述

纠正人

纠正日期

回归测试验证结果

验证人员

验证日期

问题单编号:xxx-0003

用例编号

测试人员

问题类别

安全性

问题级别

重大的

发现日期

xxx.xx.30

可重现程度

总是出现

测试异常情况描述

问题描述/重现步骤/影响分析:(可另附加页)

xxx业务办理系统存在XSS跨站漏洞。

1、使用漏洞扫描工具对xxx业务办理系统进行扫描,发现此漏洞。

问题纠正结果描述

纠正人

纠正日期

回归测试验证结果

验证人员

验证日期

问题单编号:xxx-0004

用例编号

测试人员

问题类别

安全性

问题级别

重大的

发现日期

xxx.xx.30

可重现程度

总是出现

测试异常情况描述

问题描述/重现步骤/影响分析:(可另附加页)

xxx业务办理系统存在文件上传漏洞。

1、在附件上传处可上传php\asp\exe等非法文件。

影响分析:攻击者可能会上传木马文件。

问题纠正结果描述

纠正人

纠正日期

回归测试验证结果

验证人员

验证日期

常态化xxx应用系统

问题单编号:xxx-0007

用例编号

测试人员

金韬旺

问题类别

安全性

问题级别

轻微的

发现日期

xxx.02.03

可重现程度

总是出现

测试异常情况描述

问题描述/重现步骤/影响分析:(可另附加页)

常态化xxx应用系统登录界面密码明文传输。

问题纠正结果描述

纠正人

纠正日期

回归测试验证结果

验证人员

验证日期

问题单编号:xxx-0008

用例编号

测试人员

金韬旺

问题类别

安全性

问题级别

发现日期

xxx.02.03

可重现程度

总是出现

测试异常情况描述

问题描述/重现步骤/影响分析:(可另附加页)

通过漏洞扫描,常态化xxx应用系统出错内容会报sql错误。

问题纠正结果描述

纠正人

纠正日期

回归测试验证结果

验证人员

验证日期

xxx管理平台工作门xx

问题单编号:xxx-0009

用例编号

ST-02-xx

报告人

金韬旺

问题类别

安全性

严重程度

低危

发现日期

xxx.2.1

可重现程度

总是出现

测试异常情况描述

问题描述/重现步骤/影响分析:(可另附加页):

xxx管理平台工作门xx验证码功能不完善,系统错误登录时,验证码可重复使用。

1、访问xxx管理平台工作门xx;

问题纠正结果描述

纠正日期

纠正人

回归测试验证结果

智能小区管理子系统

问题单编号:xxx-0xx9

用例编号

测试人员

问题类别

安全性

严重程度

高风险

发现日期

xxx.02.08

可重现程度

总是出现

测试异常情况描述

问题描述/重现步骤/影响分析:(可另附加页)

智能小区管理子系统存在明文传输。

1、通过对登录、修改密码模块发送数据进行抓包拦截,发现系统存在口令明文传输。

问题纠正结果描述

纠正人

纠正日期

回归测试验证结果

验证人员

验证日期

2022.X.X

问题单编号:xxx-0020

用例编号

测试人员

问题类别

安全性

严重程度

中风险

发现日期

xxx.02.08

可重现程度

总是出现

测试异常情况描述

问题描述/重现步骤/影响分析:(可另附加页)

智能小区管理子系统发现关键会话重放攻击漏洞。

通过抓包工具对登录会话多次重放,服务器返回均为成功数据,存在会话重放攻击漏洞。

问题纠正结果描述

纠正人

纠正日期

回归测试验证结果

验证人员

验证日期

问题单编号:xxx-0021

用例编号

测试人员

问题类别

安全性

严重程度

中风险

发现日期

xxx.02.08

可重现程度

总是出现

测试异常情况描述

问题描述/重现步骤/影响分析:(可另附加页)

智能小区管理子系统存在任意文件包含/任意文件下载漏洞。

通过下载文件会话抓包,下载路径为文件绝对路径,可通过浏览器直接下载文件。

问题纠正结果描述

纠正人

纠正日期

回归测试验证结果

验证人员

验证日期

文档评论(0)

学习研究文档 + 关注
实名认证
服务提供商

专注于文案的个性定制,修改,润色等,具有扎实的文案功底,可承接演讲稿、读后感、任务计划书、营销方案等多方面的工作。欢迎大家咨询~

1亿VIP精品文档

相关文档