擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-10-10 11:29
- 某企业管理系统四处SQL注入&多处系统越权
- 设计缺陷/逻辑错误
- 高
- 2015-10-10 11:14
- 中国三治集团存在SQL注入与getshell漏洞
- 服务弱口令
- 高
- 2015-10-10 10:59
- 如何用微信运动在朋友圈占据第一名
- 设计缺陷/逻辑错误
- 低
- 2015-10-10 10:57
- 某通用网站集群系统设计不但可getshell
- 文件上传导致任意代码执行
- 高
- 2015-10-10 10:55
- 58同城某处敏感信息泄露导致某系统多个账户可登录涉及敏感信息
- 账户体系控制不严
- 中
- 2015-10-10 10:44
- 驴妈妈某业务系统站点弱口令到各类越权(涉及客户敏感信息)
- 后台弱口令
- 高
- 2015-10-10 10:24
- 华医网某站SQL注射漏洞
- SQL注射漏洞
- 高
- 2015-10-10 10:16
- 车宝(OBD设备)安全驾驶数据公司存在漏洞泄露会员信息
- SQL注射漏洞
- 高
- 2015-10-10 10:15
- 票之家某处漏洞导致百万(包括订单/姓名/身份证/手机号等)
- SQL注射漏洞
- 高
- 2015-10-10 10:15
- PPTV已成功用到钓鱼里面的跳转一枚
- URL跳转
- 低
- 2015-10-10 10:14
- 大连海关某区域管理系统getshell可配置行车功过卡/维护卡口代码等
- 服务弱口令
- 高
- 2015-10-10 10:14
- 上海市房地产交易中心办证查询网站存在FTP匿名访问且泄漏大量交易合同等敏感信息
- 未授权访问/权限绕过
- 中
- 2015-10-10 10:12
- 某敏感部门网上办事大厅另一端口多个参数存在SQL注入(DBA权限+涉及27个数据库+大量数据可泄露)之二
- SQL注射漏洞
- 高
- 2015-10-10 09:52
- 网易某参数记忆导致邮箱泄漏(有少量实例证明)
- 设计缺陷/逻辑错误
- 高
- 2015-10-10 09:47
- 电力安全之山西电力某系统getshell可内网渗透多个机器
- 服务弱口令
- 高
-
- 提交日期
- 标题
- 领域
- 回复