擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-11-11 18:33
- 某女性服装品牌网站敏感信息泄露可导致访问内网其他服务器/大量女性会员信息泄露(包括身高,年龄,电话,尺码,家庭住址)
- 重要敏感信息泄露
- 高
- 2015-11-11 18:02
- 中国南方航空某分站存在SQL注入漏洞
- SQL注射漏洞
- 低
- 2015-11-11 18:02
- 华泰人寿某系统漏洞泄露大量投保人信息,并可一定条件重置任意账户密码
- 后台弱口令
- 高
- 2015-11-11 17:25
- 金银岛某处SQL注入
- SQL注射漏洞
- 高
- 2015-11-11 16:52
- 中国中化某分站存在任意文件上传漏洞
- 文件上传导致任意代码执行
- 高
- 2015-11-11 16:47
- 戴瑞珠宝设计缺陷进入后台(订单金额修改/用户信息/明文密码)
- 设计缺陷/逻辑错误
- 高
- 2015-11-11 16:45
- 驴妈妈旅游网某处存在SQL注入(绕过过滤)
- SQL注射漏洞
- 高
- 2015-11-11 16:41
- 中国国际职业资格认证网主站SQL漏洞一枚(看我如何直接拿到国际注册资格证书,泄露资格证成员信息)
- SQL注射漏洞
- 中
- 2015-11-11 16:37
- 某省敏感机构违规外联服务数据查询系统(泄露办公电脑IP、MAC、位置、系统等)
- 后台弱口令
- 中
- 2015-11-11 16:35
- 太平洋财产保险某站存在命令执行漏洞导致Getshell(数据库信息泄露/影响内网安全/应聘简历泄露)
- 命令执行
- 高
- 2015-11-11 16:15
- 中国电信某系统命令执行getsehll
- 系统/服务补丁不及时
- 高
- 2015-11-11 16:11
- 我要自学网存在sql注射漏洞致用户信息泄露
- SQL注射漏洞
- 高
- 2015-11-11 15:59
- 店小一商城多处设计逻辑缺陷漏洞打包
- 设计缺陷/逻辑错误
- 高
- 2015-11-11 15:53
- 魅族手机自带浏览器任意网址伪造
- 设计错误/逻辑缺陷
- 中
- 2015-11-11 15:26
- 新网互联内网漫游泄漏大量政府与企业用户信息
- 成功的入侵事件
- 高
-
- 提交日期
- 标题
- 领域
- 回复