漏洞列表
- 提交日期
- 漏洞名称
- 作者
- 漏洞等级
- 2016-04-07 11:00
- 中国移动某系统SQL注入漏洞DBA权限影响大量宽带用户信息
- 路人甲
- 中
- 2016-04-07 10:51
- 北京汽车股份有限公司某站ROOT注入
- 路人甲
- 高
- 2016-04-07 10:50
- 某第三方大型支付机构某APP站点getshell可探内网
- 路人甲
- 高
- 2016-04-07 10:29
- 中国邮政商场任意订单可遍历
- Catcher_man
- 中
- 2016-04-07 10:26
- P2P金融安全之建行旗下中德储蓄银行用户个人信息侧漏\绕过验证机制任意身份申请住卡\任意身份申请贷款
- 千斤拨四两
- 高
- 2016-04-07 10:24
- 盘丝洞两性情趣交友APP设计缺陷导致大量用户信息泄漏/可任意修改用户信息/可进行任意用户操作
- 灰狗
- 高
- 2016-04-07 10:14
- 某彩票公司getshell
- 路人甲
- 高
- 2016-04-07 10:05
- 广州市净水有限公司在线编辑器存在若口令,已经getshell
- fisher
- 高
- 2016-04-07 09:36
- 有道另一站点XSS(已打后台)
- 路人甲
- 中
- 2016-04-07 09:28
- 华医网某站SQL注入可垮裤查询(涉及百万用户信息/包括身份证/手机号/所在单位等敏感信息)
- 黑色键盘丶
- 高
- 2016-04-07 09:24
- 茅台电商www主站存在SQL注入dba权限&19个库&60多万用户数据&480万数据&列出hash
- onpu
- 高
- 2016-04-07 09:14
- 方正证券互联网安全接入接口安全隐患可导致进入企业内网(附32枚VPN账号)
- 艺术家
- 高
- 2016-04-07 09:12
- P2P金融安全之OK贷某站多处SQL注入漏洞&15个库&25万数据信息
- onpu
- 高
- 2016-04-06 22:48
- 匹克某系统getshell(一次成功的内网漫游\成功getshell某系统)
- DeadSea
- 高
- 2016-04-06 22:29
- P2P金融易容恒信存在注入漏洞(25000多条用户数据泄露)
- Nelion
- 高
- 2016-04-06 22:22
- oppo某内部论坛从代码泄露到shell
- kobin97
- 高
- 2016-04-06 21:50
- Bypass阿里云盾、百度云加速、安全宝、安全狗、云锁、360主机卫士SQL注入防御
- 从容
- 高
- 2016-04-06 21:38
- 讯飞getshell可直达内网
- wooutl
- 高
- 2016-04-06 21:30
- 某路由器任意文件遍历下载(无需登录)
- YY-2012
- 高
- 2016-04-06 21:20
- 威速科技分站视频会议系统存在SQL注入/外部实体注入/getshell成功进入主机桌面
- 路人甲
- 高
- 2016-04-06 21:05
- 盛辉物流主站某处sql注入泄露所有运单信息以及注册用户手机号邮箱,另可getshell
- Adoubi
- 高
- 2016-04-06 21:00
- 匹克某站点站多处SQL注入(泄露300w敏感信息/等)
- DeadSea
- 高
- 2016-04-06 20:59
- 绿地集团全球会员(绿地会)某系统存在命令执行漏洞/root权限/涉及多个项目源码/可探测内网
- 路人甲
- 中
- 2016-04-06 20:50
- 某校级数据库系统(SCSBD)通用漏洞可影响全北京市中小学/教师档案/学生档案(身份证/联系电话/通讯地址/户口所在地等数据)
- Aasron
- 高
- 2016-04-06 20:42
- 海尔wifi产品未授权访问用户宽带账号密码泄露以及其他信息
- sherwel
- 高
- 2016-04-06 20:30
- 新疆农村信用社某处命令执行getshell/root权限/可探测内网
- 路人甲
- 高
- 2016-04-06 20:30
- 中国保监会某站弱口令可Shell
- 路人甲
- 高
- 2016-04-06 20:30
- 天翼看店APP某处存在延时注入
- 我爱,你老婆
- 中
- 2016-04-06 20:18
- 金联储两处未授权访问+反射型XSS+某处敏感信息泄露
- 路人甲
- 中
- 2016-04-06 19:25
- 汇通融资租赁某系统GetShell可影响千万账户数据
- 路人甲
- 高