漏洞列表
- 提交日期
- 漏洞名称
- 作者
- 漏洞等级
- 2015-06-29 13:53
- 迈点网某处存储型xss已入后台
- 路人甲
- 高
- 2015-06-29 13:49
- 微盟全球研发中心漏洞一枚
- 爱上平顶山
- 中
- 2015-06-29 13:48
- 微盟严重配置不当一枚可shell可渗透
- 爱上平顶山
- 高
- 2015-06-29 13:47
- 电信189邮箱几处存储XSS
- 随随意意
- 高
- 2015-06-29 13:39
- 窝窝团某服务敏感信息泄漏(可读取程序源码)
- 啊L川
- 高
- 2015-06-29 13:34
- 寻医问药可CSRF修改他人收货地址
- jeary
- 中
- 2015-06-29 13:22
- 前程无忧设计缺陷可劫持部分用户
- 黑翼、
- 中
- 2015-06-29 13:18
- 宁波无间某分站存在越权(影响账号内数据记录)
- 路人甲
- 低
- 2015-06-29 13:12
- 桔色成人某处0元支付(支付逻辑漏洞)
- 进击的zjx
- 高
- 2015-06-29 13:10
- 49游某站MySql伪静态注入之三
- DloveJ
- 高
- 2015-06-29 13:07
- 17k旗下某网站存在命令执行,导致其他两站点也受影响
- 路人甲
- 高
- 2015-06-29 13:05
- 49游某站MySql伪静态注入之二
- DloveJ
- 高
- 2015-06-29 13:03
- 49游某站MySql伪静态注入(涉及用户数据库)
- DloveJ
- 高
- 2015-06-29 12:25
- 玩蟹科技多出xss打包,可直打管理员(客服发来邮件慰问)
- 路人甲
- 高
- 2015-06-29 12:24
- 乐友孕婴设计缺陷登陆任意账户(管理员账户不是梦)
- fuzz-ing
- 高
- 2015-06-29 12:20
- 中国国旅如何利用xss免费投放广告
- 纳米翡翠
- 高
- 2015-06-29 12:16
- 黄河金融主站配置不当导致大量会员数据泄露/可修改任意用户密码
- 路人甲
- 高
- 2015-06-29 12:13
- 手机中国某重要站点SQL盲注全站数据DBA权限
- 路人甲
- 高
- 2015-06-29 12:10
- 乐友登陆接口设计缺陷
- 路人甲
- 高
- 2015-06-29 11:58
- 中国示范性高中信息库#post注入(大量高考学生数据泄露)
- 梅屈克斯
- 高
- 2015-06-29 11:56
- 49游某站管理员操作记录泄露,内含数据库密码,网站目录结构等
- 染血の雪
- 高
- 2015-06-29 11:48
- 国美某采购系统弱口令
- 路人甲
- 高
- 2015-06-29 11:31
- 医脉通圈子功能存储XSS可打任意用户
- 路人甲
- 高
- 2015-06-29 11:31
- 某市住房公积金管理中心邮件系统SQL注入
- Ysql404
- 高
- 2015-06-29 11:30
- 医脉通某站SQL注入漏洞
- 路人甲
- 高
- 2015-06-29 11:27
- 北京漂网某管理系统存在弱口令
- 路人甲
- 中
- 2015-06-29 11:23
- 蚂蜂窝旅游社交分享网站存储XSS两枚(可获取cookies)
- 帅克笛枫
- 高
- 2015-06-29 11:23
- 达令网某功能存在逻辑问题导致用户信息泄漏
- Sia_water
- 高
- 2015-06-29 11:22
- 中国人民保险某处设计缺陷+未授权访问大量保单信息(姓名,身份证,电话,地址,邮箱)
- prolog
- 中