漏洞列表
- 提交日期
- 漏洞名称
- 作者
- 漏洞等级
- 2014-11-10 09:58
- 某OA系统通用SQL注入(SA权限)
- 路人甲
- 高
- 2014-11-10 09:56
- 深圳某公司主站存在SQL注入漏洞(可修改官方安全预警系统、行车记录仪及GPS等升级数据)
- wefgod
- 高
- 2014-11-09 21:17
- 百度敏感信息泄露(开发代码、流程规划、内网大量密码等)
- 鸟云厂商
- 高
- 2014-11-09 20:55
- 通达OA无需登录即可获得企业所有员工姓名/Email等敏感信息
- missdiog
- 高
- 2014-11-09 20:42
- 顺丰快递Radmin远程控制再次发现存在弱口令(可直接控制服务器)
- 深蓝
- 高
- 2014-11-09 20:41
- 内蒙古证券期货业协会注入漏洞大量用户信息泄露(证券公司账号信息泄露)
- 路人甲
- 高
- 2014-11-09 20:39
- 中国驰名商标官网SQL注入漏洞可导致所有数据库泄露
- 路人甲
- 高
- 2014-11-09 20:38
- 中国搜标网SQL注入可导致全库泄露
- 路人甲
- 高
- 2014-11-09 20:37
- 中华联合保险高危越权之查看任意隐私保单(全部信息泄露)
- 黑暗游侠
- 高
- 2014-11-09 20:24
- 中国广告媒体网存在mysql注入(大量广告主实名认证信息,手机,名字,邮箱泄露)
- Conan_Lan
- 低
- 2014-11-09 20:21
- 中国联通某IDC管理系统sa权限注入
- JulyTornado
- 高
- 2014-11-09 20:20
- 腾讯多站疑似被入侵被用来挂博彩
- 路人甲
- 低
- 2014-11-09 20:19
- 维也纳酒店站点存在弱口令泄露众多敏感信息可导致内网漫游
- six-door
- 高
- 2014-11-09 20:19
- 4399小游戏某站点MySQL盲注(附验证脚本)
- lijiejie
- 高
- 2014-11-09 18:43
- 汇金官网某处命令执行漏洞导致服务器沦陷(泄露大量客户资料+银行卡+开户行+VIP帐号+密码++身份证+全权告急)
- 0x 80
- 高
- 2014-11-09 17:46
- 中国电信某站SQL注入一枚
- 路人甲
- 高
- 2014-11-09 15:55
- 人人新版手机端某功能允许写入xss脚本代码
- s0ap
- 低
- 2014-11-09 14:58
- qunar被利用挂大量博彩信息
- 路人甲
- 低
- 2014-11-09 14:56
- 网神公司某站运维不当导致getshell
- YY-2012
- 高
- 2014-11-09 14:53
- 用友TruboCRM管理系统SQL注入
- error
- 高
- 2014-11-09 14:23
- 泛微某系统通用型SQL注入漏洞打包(全版本)
- Coody
- 高
- 2014-11-09 13:56
- 猿题库某文档公开不当导致默认密码泄漏进后台
- scanf
- 高
- 2014-11-09 13:41
- 强智教务管理信息系统任意文件下载致多所学校沦陷打包部分学校(赤裸裸的sa)
- term
- 低
- 2014-11-09 13:38
- microsoft.com另一站点XSS(所有浏览器下可触发)
- lijiejie
- 低
- 2014-11-09 13:37
- 快递助手可以查看修改任意用户地址
- wkc_2014
- 高
- 2014-11-09 12:55
- microsoft.com某站点存在OpenSSL HeartBleed漏洞可读Cookie
- lijiejie
- 中
- 2014-11-09 12:22
- 凤凰网某后台登录绕过及SQL注入之3
- s3xy
- 高
- 2014-11-09 11:51
- 钱袋子Android客户端登录账号密码信息泄露
- 大头鬼
- 高
- 2014-11-09 11:48
- 百度某分站SQL注射
- kobin97
- 高
- 2014-11-09 10:48
- 拉手网某后台爆破之二(内部项目敏感信息泄漏)
- 子非海绵宝宝
- 中