擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-11-09 15:02
- 中国台湾大联大控股存在配置错误可getshell(臺灣地區)
- 系统/服务运维配置不当
- 高
- 2015-11-09 14:51
- 厦门大学某个子站存在SQL注入可进入管理后台
- SQL注射漏洞
- 高
- 2015-11-09 14:49
- 浙江某大学旗下站点编辑器弱口令+目录遍历+敏感信息泄漏
- 内部绝密信息泄漏
- 高
- 2015-11-09 14:46
- 江苏省某政府部门主站SQL注射漏洞(可GetShell)
- 成功的入侵事件
- 高
- 2015-11-09 14:26
- 中国足球协会Getshell(大量足球队员/教练/身份证/合同/等敏感信息泄漏)
- SQL注射漏洞
- 高
- 2015-11-09 14:22
- 卡優新聞網某處存在sql注射漏洞(1000多萬賬單細節泄露+8萬多用戶信息泄露)(臺灣地區)
- SQL注射漏洞
- 高
- 2015-11-09 14:21
- P2P金融安全之红岭创投存在撞库风险(已成功撞出N个余额账户)
- 设计缺陷/逻辑错误
- 高
- 2015-11-09 14:20
- TCL某站登录接口设计不当可绕过验证码撞库网站用户
- 设计缺陷/逻辑错误
- 低
- 2015-11-09 14:16
- 先声药业两处SQL注入/主站源码泄露打包
- SQL注射漏洞
- 高
- 2015-11-09 14:10
- 咕咚网某分站服务配置不当(源代码泄露&&弱口令涉及大量详细的运营数据)
- 系统/服务运维配置不当
- 低
- 2015-11-09 12:49
- 宜搜某站任意文件遍历下载源码泄漏
- 任意文件遍历/下载
- 高
- 2015-11-09 12:48
- 华泰证券某站配置不当导致内部聊天记录泄露
- 未授权访问/权限绕过
- 高
- 2015-11-09 12:45
- 翔云科技微营销专家平台存在弱口令及SQL注射漏洞(可控制一百多个公众号,及更改微信内容图文等信息)
- SQL注射漏洞
- 高
- 2015-11-09 12:42
- 联想某测试系统后台弱口令+配置不当导致数据库信息泄露
- 后台弱口令
- 高
-
- 提交日期
- 标题
- 领域
- 回复