擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-10-26 00:17
- 上品折扣多处平行越权问题打包
- 未授权访问/权限绕过
- 高
- 2015-10-26 00:08
- 上海市财务局某惠民基金管理系统getshell导致几十万用户姓名/银行卡/交易详情等信息泄漏
- 服务弱口令
- 高
- 2015-10-26 00:07
- 国联证券某系统可被爆破大量弱口令用户(内部oa+邮箱均可登录)
- 后台弱口令
- 高
- 2015-10-26 00:05
- 链家某站点配置不当导致shell(涉及大量微信经纪人信息)
- 系统/服务运维配置不当
- 高
- 2015-10-25 23:26
- 华图教育某站源码泄露,敏感信息泄露,导致整站数据库泄露
- 用户资料大量泄漏
- 高
- 2015-10-25 23:22
- 某市司法局源码泄漏导致一些信息泄漏
- 重要敏感信息泄露
- 中
- 2015-10-25 23:18
- 富阳人才网主站SQL注入(身份证/电话号码/家庭住址/)
- SQL注射漏洞
- 低
- 2015-10-25 23:17
- 华医网某站设计错误导致撞库
- 设计缺陷/逻辑错误
- 中
- 2015-10-25 23:16
- 优信二手车登录位置设计不严谨可撞库
- 设计缺陷/逻辑错误
- 中
- 2015-10-25 23:15
- 中华食物网 - 大宗饲料谷物现货交易平台注入
- SQL注射漏洞
- 高
- 2015-10-25 23:12
- 广州市市政集团官网某处sql注入root权限已shell
- SQL注射漏洞
- 高
- 2015-10-25 23:03
- 新奥燃气任意用户密码重置涉及8W多个家庭
- 设计缺陷/逻辑错误
- 高
- 2015-10-25 22:59
- 华润雪花啤酒某分厂后台弱口令导致整站shell
- 文件上传导致任意代码执行
- 高
- 2015-10-25 21:33
- 诚信人才网注入打包(47万银行卡/家庭住址/身份证/电话号泄漏)
- SQL注射漏洞
- 低
- 2015-10-25 21:16
- 行李房站点任意文件便利用户信息泄漏
- 任意文件遍历/下载
- 高
-
- 提交日期
- 标题
- 领域
- 回复