漏洞列表
- 提交日期
- 漏洞名称
- 作者
- 漏洞等级
- 2014-11-18 12:19
- 某气象管理系统存在重装漏洞可直接重置管理员密码
- wefgod
- 高
- 2014-11-18 12:11
- php设计缺陷导致绕过open_basedir列举目录之3
- phith0n
- 高
- 2014-11-18 12:09
- 史上最强搜索神器章鱼搜索xss跨站
- 路人甲
- 低
- 2014-11-18 12:09
- 宜信某重要分站命令执行(可内网渗透)
- U神
- 高
- 2014-11-18 11:26
- 某php系统通用注入(影响较多企业)
- 郭斯特
- 高
- 2014-11-18 11:23
- 黑龙江鹤岗联通公司工作人员电脑弱口令导致大量内部权限、信息泄露
- 吹得神
- 高
- 2014-11-18 11:12
- 太平洋汽车网专题页标题JS没有过滤(攻击者可控)
- 二狗蛋
- 中
- 2014-11-18 11:10
- 轻探金山批量猜解MD5的hadoop集群
- luwikes
- 高
- 2014-11-18 10:57
- 某通用CMS存在sql注射(轻松绕过防注入+官网复现)
- 郭斯特
- 高
- 2014-11-18 10:40
- 某通用CMS任意文件上传导致命令执行
- 郭斯特
- 高
- 2014-11-18 10:28
- 人人网某重要功能储存型XSS漏洞可劫持其他用户身份
- px1624
- 高
- 2014-11-18 10:20
- 中国联通wo某站SQL注入多枚(root用户)
- 路人甲
- 高
- 2014-11-18 10:12
- 某地政府和企业存在struts2命令执行漏洞
- 技术值班RootKit
- 高
- 2014-11-18 10:09
- 某省交通厅服务器和OA应用服务器导致整个系统沦陷
- 龍 、
- 高
- 2014-11-18 10:03
- 中国电信安徽营业厅任意文件包含漏洞泄露配置文件
- linadmin
- 高
- 2014-11-18 09:54
- 12306分站命令执行(可getshell)
- 残废
- 高
- 2014-11-17 22:24
- 东方航空分站命令执行
- U神
- 高
- 2014-11-17 21:39
- 中国电信某站struts2命令执行可shell
- 路人甲
- 高
- 2014-11-17 21:19
- 四川我要去哪517旅行网某处设计不当可导致内网主机、服务被探测
- Jim叔叔
- 高
- 2014-11-17 20:45
- 上海电信某站getshell可导致内网漫游
- six-door
- 高
- 2014-11-17 20:34
- 安居客主站MySQL注射(附验证脚本)
- lijiejie
- 高
- 2014-11-17 19:14
- 某省教育厅中小学教师培训管理信息系统SQL注射漏洞2已getshell (涉及教师及学生信息)
- 北风之神
- 高
- 2014-11-17 19:12
- BiWEB最新门户版搜索注入多枚
- 路人甲
- 中
- 2014-11-17 19:09
- BiWEB最新门户版XFF注入一枚
- 路人甲
- 中
- 2014-11-17 19:06
- 某企业建站系统通用性注入
- 郭斯特
- 高
- 2014-11-17 18:34
- 智联招聘存储型XSS
- 路人甲
- 中
- 2014-11-17 18:27
- 百色网SQL注入漏洞(涉及7个站的库)
- 几何黑店
- 高
- 2014-11-17 18:24
- 立白LMP管理工作平台内部信息泄露
- 龍 、
- 高
- 2014-11-17 18:10
- 逐浪政府版储存XSS两枚
- little_bird
- 中