擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-11-10 09:30
- 驴妈妈旅游网某站多处存在SQL注入(DBA权限+20个库+400多用户+18个管理员+数万记录信息)
- SQL注射漏洞
- 高
- 2015-11-10 09:02
- 银河期贷某APP存在SQL注入(已提权system shell)
- SQL注射漏洞
- 高
- 2015-11-10 09:01
- 投资安全之中民投某处弱口令泄露信息再到账号体系控制不严(影响内网安全\全体人员信息\高管信息\内部数据\多个核心系统)
- 重要敏感信息泄露
- 高
- 2015-11-09 22:23
- fuzz大法之中民投某处弱口令泄露内部敏感数据(还有股票内幕)
- 服务弱口令
- 高
- 2015-11-09 21:50
- 国元证券某系统账户控制不严泄露企业敏感信息
- 服务弱口令
- 高
- 2015-11-09 21:26
- 中国物流网某系统设计逻辑缺陷导致几十个分公司上千人通讯录泄露(可导出表格)
- 设计缺陷/逻辑错误
- 高
- 2015-11-09 20:08
- 银行业反洗钱系统某漏洞致银行职员信息泄露(照片/身份证/手机号/出生日期/工作单位/住址等等)
- 敏感信息泄露
- 高
- 2015-11-09 20:02
- AnyMacro Mail某版本存在文件包含漏洞
- 文件包含
- 高
- 2015-11-09 18:56
- 海丰国际某办公系统Jboss未授权访问可导致Getshell/命令执行/内部多台主机
- 网络未授权访问
- 中
- 2015-11-09 18:48
- 浙江工业大学分站两处sql注入漏洞打包
- SQL注射漏洞
- 中
- 2015-11-09 18:44
- 用友优普远程快速接入系统SQL注入漏洞(无需登陆/影响大量企业)
- SQL注射漏洞
- 高
- 2015-11-09 18:20
- 某通用型系统SQL注射 (涉及政府)
- SQL注射漏洞
- 高
- 2015-11-09 18:18
- 福建基础教育网某系统弱口令(可泄露15万学员档案)
- SQL注射漏洞
- 高
- 2015-11-09 18:15
- 神威药业集团有限公司主站漏洞Getshell
- 文件上传导致任意代码执行
- 中
- 2015-11-09 18:11
- P2P安全之向上金服某站SQL注入(涉及近380W用户信息)
- SQL注射漏洞
- 高
-
- 提交日期
- 标题
- 领域
- 回复