漏洞列表
- 提交日期
- 漏洞名称
- 作者
- 漏洞等级
- 2015-11-20 14:40
- 丁香园某处URI伪静态SQL注入漏洞
- Manning
- 高
- 2015-11-20 14:39
- 航天信息某站文件任意读取(涉及多个配置文件)
- 路人甲
- 中
- 2015-11-20 14:20
- 台湾核能研究所某站sql注入导致敏感信息侧漏(臺灣地區)
- godsec
- 高
- 2015-11-20 13:48
- 58某站/安全策略导致涉及多个内部系统沦陷以及58内部wifi
- 追寻
- 高
- 2015-11-20 13:47
- 恒生电子账户体系控制不严导致多个项目泄露(包括金融和银行项目\已登录多个系统)
- 默之
- 高
- 2015-11-20 13:47
- 武汉理工大学数字传播工程研究中心命令执行可GETSHELL
- 龍 、
- 高
- 2015-11-20 13:00
- 中国电信天翼云存在心血漏洞(可泄露用户密码)
- 共产党员
- 中
- 2015-11-20 12:36
- 易付宝钱包Android客户端接受push消息的组件可被其他程序调用(可向其发送钓鱼等虚假信息)
- 大反派
- 高
- 2015-11-20 12:04
- 东风日产某站多处SQL注入打包
- 路人甲
- 高
- 2015-11-20 12:02
- 车易拍多个平台任意用户密码重置/越权访问获取手机号身份证等敏感信息
- 路人甲
- 高
- 2015-11-20 11:57
- 活力健國際有限公司主站存在SQL植入攻擊(可獲取admin及用戶密碼)(香港地區)
- 路人甲
- 高
- 2015-11-20 11:55
- 得福膳坊主站存在SQL植入漏洞(可獲取Administrator用户密码)(香港地區)
- 路人甲
- 高
- 2015-11-20 11:51
- 卓越商務顧問有限公司主站存在SQL植入攻擊(可獲取admin密碼弱密碼)(香港地區)
- 路人甲
- 高
- 2015-11-20 11:09
- 海信集团主站存在webshell一枚(root权限后门)
- Xser
- 高
- 2015-11-20 11:06
- 郑州日产汽车有限公司分站SQL注入41个库
- 路人甲
- 高
- 2015-11-20 11:04
- 某国际奶粉公司内部通讯信息管理弱口令导致信息泄露
- sherwel
- 高
- 2015-11-20 11:04
- 浙江大华技术股份有限公司电子采购系统sql注入导致getshell
- 路人甲
- 高
- 2015-11-20 11:01
- 中国金融CIO联盟-金融时代网存在多处SQL注入漏洞涉及多名用户信息可get到管理员
- 路人甲
- 中
- 2015-11-20 10:59
- 安卓客户端两个漏洞打包(存储型xss,敏感信息泄露)
- 路人甲
- 中
- 2015-11-20 10:57
- 大智慧安卓app越权下载任意应用
- 路人甲
- 高
- 2015-11-20 10:53
- UC浏览器处理TLS证书不当可被中间人攻击
- 路人甲
- 高
- 2015-11-20 10:41
- 民安财产保险有限公司Getshell泄露超过500G数据库文件
- 路人甲
- 高
- 2015-11-20 10:41
- 大麦网某管理平台存在大量弱口令账户
- 土夫子
- 高
- 2015-11-20 10:40
- WAF绕过之imperva waf绕过默认规则SQL注入
- 共产党员
- 中
- 2015-11-20 10:39
- 虎扑论坛xss及csrf漏洞结合利用(刷粉丝/打cookie)
- No eggs
- 高
- 2015-11-20 10:34
- 彩生活多处SQL注入打包(DBA权限/8个库/193W用户信息含密码、手机号)
- 路人甲
- 高
- 2015-11-20 10:29
- Bilibili 内网漫游:redis 获取 root 权限
- Ricter
- 高
- 2015-11-20 10:25
- 中科三方分站某处SQL注入漏洞
- 路人甲
- 高
- 2015-11-20 10:22
- 环球网官方APP某模块多处SQL注入打包(含400W+用户数据)
- 路人甲
- 高
- 2015-11-20 00:01
- 彩生活主站注入(可致200万客户信息泄露含密码)
- Dota
- 高