擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-10-13 09:50
- 太原市医师定期考核管理系统卫生机构弱密码
- 后台弱口令
- 高
- 2015-10-13 09:48
- 安华保险内部OA系统struts2命令执行漏洞(影响内网安全)
- 命令执行
- 高
- 2015-10-13 09:45
- 中源协和多个SQL注入未修复
- SQL注射漏洞
- 高
- 2015-10-13 09:44
- 中国石化某系统管理不严导致某部门账号泄露(可实时监控油缸车)
- 后台弱口令
- 高
- 2015-10-13 09:40
- 再续前缘之驴妈妈某站点未授权访问漏洞到进入系统(附送XSS盲打)
- 未授权访问/权限绕过
- 高
- 2015-10-13 00:43
- 中国烟草某协同办公平台存在weblogic及登陆弱口令(泄露大量内部信息,可shell)
- 后台弱口令
- 高
- 2015-10-12 22:13
- 腾邦国际手机APP(腾邦旅行)SQL注入(含绕过)
- SQL注射漏洞
- 高
- 2015-10-12 21:58
- 中国石化某分公司监控系统SQL注入漏洞(DBA权限/可getshell)
- SQL注射漏洞
- 中
- 2015-10-12 21:57
- 国旅app设计缺陷订单信息泄漏
- 设计缺陷/逻辑错误
- 高
- 2015-10-12 18:47
- 荆楚网湖北门户某处XSS跨站(已杀进后台/可导致全站用户数据泄漏/包括姓名/手机/详细地址等)
- XSS 跨站脚本攻击
- 高
- 2015-10-12 18:44
- 山东卫视某信息管理平台后台存在逻辑漏洞<百多万用户信息泄漏>
- 未授权访问/权限绕过
- 高
- 2015-10-12 18:41
- 某大型在线考试系统通用型任意文件遍历
- 任意文件遍历/下载
- 高
- 2015-10-12 18:30
- 华润电力某系统SQL注射(涉及7个库)
- SQL注射漏洞
- 高
- 2015-10-12 18:23
- 两个农商行的漏洞问题打包
- SQL注射漏洞
- 高
- 2015-10-12 18:21
- 浙商证券某系统存在任意文件上传漏洞
- 文件上传导致任意代码执行
- 高
-
- 提交日期
- 标题
- 领域
- 回复