擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-10-09 12:11
- 某市人才实名制系统SQL注入漏洞(涉及20个数据库/大量身份证信息)
- SQL注射漏洞
- 高
- 2015-10-09 12:01
- 中软接包网站解放号用户名密码可暴力破解
- 设计缺陷/逻辑错误
- 中
- 2015-10-09 11:54
- 华润化工分站存在SQL注入漏洞
- SQL注射漏洞
- 中
- 2015-10-09 11:47
- 山西航天信息某站GETSHELL
- 文件上传导致任意代码执行
- 高
- 2015-10-09 11:33
- 某市新闻传媒网某分站注入漏洞可能泄露超过200万注册用户信息(账号、密码、邮箱、IP 等)
- SQL注射漏洞
- 高
- 2015-10-09 11:32
- 华润招聘某漏洞导致任意文件查看/下载/后台弱口令导致大量简历信息泄漏
- 任意文件遍历/下载
- 高
- 2015-10-09 11:20
- Easy7视频监控平台存在默认管理员密码(演示案例为某省大量摄像头)
- 默认配置不当
- 高
- 2015-10-09 11:08
- 某市人口计生目标考评实时管理系统SQL注入漏洞(时间盲注/涉及11个数据库)
- SQL注射漏洞
- 中
- 2015-10-09 11:08
- 某企业车辆卫星监控平台弱口令(可实时监控千辆汽车/泄露车主信息/发送指令)
- 账户体系控制不严
- 高
- 2015-10-09 11:07
- 中山证券某分站存在弱口令
- 服务弱口令
- 中
- 2015-10-09 11:07
- 招商银行某分站后台未授权访问(泄露部分用户申请银行卡信息)
- 设计缺陷/逻辑错误
- 中
- 2015-10-09 10:31
- 内蒙古某地区银行系统安全隐患导致高危信息泄露(全市所有分行员工手机号/邮箱/住址/运钞车作息时间等等)
- 敏感信息泄露
- 高
- 2015-10-09 09:39
- 青岛大学国际商学院站弱口令可getshell
- 后台弱口令
- 低
- 2015-10-09 09:00
- 谷德游戏旗下某游戏存在命令执行漏洞 可shell
- 命令执行
- 高
- 2015-10-09 08:53
- 企信通后台管理系统越权导致(可发任意短信,任意重置和注册他人帐号)
- 未授权访问/权限绕过
- 高
-
- 提交日期
- 标题
- 领域
- 回复