漏洞列表
- 提交日期
- 漏洞名称
- 作者
- 漏洞等级
- 2015-06-27 13:48
- 同花顺某业务SQL注射一枚
- 骸骸
- 中
- 2015-06-27 13:38
- 运营商安全之中国联通某业务站点命令执行Getshell(已成养马场涉及数百万用户数据同时保存大量第三方账户明文密码等敏感信息)
- 管管侠
- 高
- 2015-06-27 13:13
- 台湾吉野家存在SQL盲注泄露管理员信息
- 镱鍚
- 低
- 2015-06-27 12:43
- 空中网坦克世界某处SQL注射含部分内测时用户真实姓名、邮箱、电话、住址等(部分表密码是明文)
- 染血の雪
- 高
- 2015-06-27 12:13
- 某通用型电子采购平台SQL注入.任意文件上传getshell
- 独孤求败
- 高
- 2015-06-27 11:21
- 手机网站安全之佳域手机官网getshell
- M4sk
- 中
- 2015-06-27 11:19
- 中科院某站从文件包含到shell
- ciz11
- 中
- 2015-06-27 11:16
- 博云非书资料管理系统SQL注入
- 路人甲
- 高
- 2015-06-27 11:15
- 某政务审批系统通用SQL注入漏洞
- 路人甲
- 高
- 2015-06-27 10:12
- p2p金融安全之中国投融网任意账号登陆(可影响大量资金安全)
- Looke
- 高
- 2015-06-27 10:00
- 百度某分站存在SQL注射
- 紫霞仙子
- 高
- 2015-06-27 09:01
- 7天连锁酒店集团某站基础服务弱口令导致Getshell(可内网)
- 路人甲
- 高
- 2015-06-27 08:15
- 财智魔方某处敏感信息泄露导致泄露数据库密码+用户信息+百张万元礼品卡
- 侦探911
- 高
- 2015-06-27 01:49
- P2P金融安全之天勤两处逻辑错误(可能影响用户资金安全)
- 艾薇儿
- 高
- 2015-06-27 01:09
- 亿航某后台SQL注入影响主站会员信息
- mango
- 高
- 2015-06-27 01:03
- 亿航员工弱口令导致JD旗舰店帐号被劫持
- mango
- 高
- 2015-06-27 00:31
- 网易某手机APP请求返回包含用户敏感信息未过滤(包含密码姓名经纬度)
- 路人甲
- 中
- 2015-06-27 00:20
- 百度旗下某业务站sql注入
- 路人甲
- 中
- 2015-06-27 00:19
- 广州燃气网上营业厅SQL注入漏洞
- 路人甲
- 高
- 2015-06-26 23:15
- 天上友嘉旗下所有游戏可被黑(一次详细的网游测试案例,官网可修改,用户数据库任意操作,CEO邮箱可进,各种泄露)
- zph
- 高
- 2015-06-26 23:02
- 亿航主站存在SQL注入全站数据库
- 路人甲
- 高
- 2015-06-26 22:49
- p2p之掌指金融严重逻辑漏洞威胁任意用户(影响用户资金安全)
- 艾薇儿
- 高
- 2015-06-26 21:57
- 百度某站存在SQL注入
- 紫霞仙子
- 高
- 2015-06-26 21:42
- p2p金融安全之中原贷宝任意账号登陆(可影响大量资金安全)
- Looke
- 高
- 2015-06-26 20:21
- 亿航主站SQL注入(dba)导致主站被Shell(已提权)
- mango
- 高
- 2015-06-26 20:10
- 海尔联通系统Radmin弱口令成功杀进入内网完全控制业务系统并且利用搜狗输入法提权
- 深蓝
- 高
- 2015-06-26 19:18
- 寻医问药接口验证不当可跨域获取他人消息
- jeary
- 中
- 2015-06-26 19:14
- 四九游网页游戏主站post注入泄露用户以及管理员订单号等等各种数据
- 小龙
- 高
- 2015-06-26 19:13
- 中科三方某站点SQL POST注入漏洞
- 路人甲
- 高
- 2015-06-26 19:12
- p2p之中国联通沃百富严重逻辑漏洞威胁任意用户二
- BMa
- 高