擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2014-12-01 10:19
- 逐浪cms x2.1 x2.0版本存在文件上传漏洞官网demo测试成功(附poc)
- 文件上传导致任意代码执行
- 高
- 2014-11-28 10:29
- 国泰君安某站点SQL注入+万能密码进入管理后台+越权操作信息+另一站点列目录
- SQL注射漏洞
- 中
- 2014-11-26 10:00
- 国泰君安某站点getshell
- 文件上传导致任意代码执行
- 高
- 2014-10-22 11:47
- 某论文授权提交系统万能密码直接进行后台(影响很大)
- SQL注射漏洞
- 高
- 2014-08-09 19:48
- 逐浪CMS 任意文件下载+任意文件删除(无需登录)
- 设计缺陷/逻辑错误
- 高
- 2014-08-06 11:33
- 逐浪CMS SQL注入
- SQL注射漏洞
- 高
- 2014-07-08 12:28
- 某OA办公系统任意文件上传无需登录
- 文件上传导致任意代码执行
- 高
- 2014-07-01 15:00
- PageAdmin设计缺陷导致简历遍历
- 非授权访问/权限绕过
- 中
- 2014-06-28 11:30
- PageAdmin最新版sql注入
- SQL注射漏洞
- 中
- 2014-06-28 11:12
- PageAdmin任意文件删除+注册管理员
- 设计缺陷/逻辑错误
- 中
- 2014-06-26 10:51
- wqCms6.0 任意文件删除
- 设计缺陷/逻辑错误
- 中
- 2014-06-20 09:04
- wqCms6.0 文件上传获取webshell(服务器限制)
- 文件上传导致任意代码执行
- 中
- 2014-06-19 09:01
- 某通用企业版OA系统SQL注入大礼包
- SQL注射漏洞
- 中
- 2014-06-18 15:55
- 网奇cms6.0 sql注入
- SQL注射漏洞
- 中
- 2014-06-16 23:40
- 某通用企业版OA系统 sql注入7处(续集)
- SQL注射漏洞
- 高
-
- 提交日期
- 标题
- 领域
- 回复