擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2016-01-20 10:24
- 久泰能源协同办公系统设计逻辑缺陷
- 设计缺陷/逻辑错误
- 低
- 2016-01-20 10:15
- 上海交运巴士客运(集团)有限公司某处越权
- 设计缺陷/逻辑错误
- 高
- 2016-01-20 10:11
- 沪江网某站存储型xss
- XSS 跨站脚本攻击
- 高
- 2016-01-20 10:02
- 酒仙网某处逻辑漏洞导致可登录其他用户账户可泄露用户信息
- 账户体系控制不严
- 中
- 2016-01-20 09:57
- 中粮集团某系统任意文件下载
- 任意文件遍历/下载
- 高
- 2016-01-20 09:44
- 某市工商行政管理局java反序列化
- 命令执行
- 高
- 2016-01-20 09:40
- 乐彩网官方APP存在SQL注入(含近72W用户数据/含370+个表)
- SQL注射漏洞
- 高
- 2016-01-20 09:23
- 上海市某医院OA系统弱口令内部信息泄露
- 后台弱口令
- 中
- 2016-01-20 09:07
- 长春市知识产权局网站存在post型注入
- SQL注射漏洞
- 高
- 2016-01-20 09:07
- 上海市某医院体检站多处SQL注入泄露敏感信息
- SQL注射漏洞
- 中
- 2016-01-20 09:06
- 中国气象局某站getshell(同服n站)
- 设计缺陷/逻辑错误
- 高
- 2016-01-20 08:56
- 无锡技师学院管理员安全意识不足引发的一系列问题(涉及教职工学生档案系统/教务系统/人事系统/0A办公系统)
- 设计缺陷/逻辑错误
- 高
- 2016-01-20 01:40
- 共速达物某系统系统未授权访问可泄露大量信息(身份证/驾驶证/银行账号)
- 未授权访问/权限绕过
- 高
- 2016-01-20 01:00
- 一大波gov存在sql注射漏洞约120个政府站点
- SQL注射漏洞
- 高
- 2016-01-20 00:50
- 某市公共交通集团注入一枚
- SQL注射漏洞
- 中
-
- 提交日期
- 标题
- 领域
- 回复