擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-10-20 11:23
- 新浪网某Redis公网可无密码访问
- 未授权访问/权限绕过
- 低
- 2015-10-20 11:17
- 成都市某安全管理平台存在漏洞数据库5万多用户信息泄露(涉及全市起重机械公司及员工)
- 命令执行
- 高
- 2015-10-20 11:13
- 找钢网前台XSS漏洞和用户后台奇葩漏洞组合导致用户敏感信息泄漏
- 应用配置错误
- 高
- 2015-10-20 11:05
- 中粮集团某系统安全隐患导致大量敏感信息泄露(员工信息/财务报表/资金明细/内部机密文件等等)
- 敏感信息泄露
- 高
- 2015-10-20 10:40
- 电信某站任意文件读取
- 文件包含
- 高
- 2015-10-20 10:30
- 运营商安全之中国铁通宽带账号查询系统绕过查询
- 账户体系控制不严
- 高
- 2015-10-20 10:29
- 中国联通某站弱口令进入后台已Shell发现3389可直接登陆成功
- 文件上传导致任意代码执行
- 高
- 2015-10-20 10:07
- 环球网某站接口注入(between技巧)
- SQL注射漏洞
- 高
- 2015-10-20 10:06
- 艾普宽带某站SQL注入
- SQL注射漏洞
- 高
- 2015-10-20 10:04
- 车享网用户信息遍历漏洞
- 敏感信息泄露
- 高
- 2015-10-20 09:48
- 深圳人才网某漏洞(涉及300w+个人信息/50W公司信息/OA/SHOP/WEIXIN/数十个数据库)
- 敏感信息泄露
- 高
- 2015-10-20 09:39
- 吉祥航空邮箱多个帐号密码泄漏(涉及大量内部信息)
- 敏感信息泄露
- 高
- 2015-10-20 09:23
- 浙江股权交易中心OA系统SQL注入/sa权限
- SQL注射漏洞
- 高
- 2015-10-20 00:01
- 某人才系统一处报错SQL注入可导致大量数据泄漏
- SQL注射漏洞
- 高
- 2015-10-19 23:58
- 某国家行政学院某处学员大量弱密码
- 敏感信息泄露
- 中
-
- 提交日期
- 标题
- 领域
- 回复