擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-10-08 13:52
- 师乐汇-中国幼儿教师网某处伪静态注入
- SQL注射漏洞
- 中
- 2015-10-08 13:20
- 某市公司行政管理局Dedecms漏洞可直接getshell
- 成功的入侵事件
- 高
- 2015-10-08 13:17
- 甘肃某医药大学发现shell两枚(可脱大量学生数据)
- 成功的入侵事件
- 高
- 2015-10-08 13:17
- 东北中国燃气网后台未授权访问(以成功登陆服务器)
- 成功的入侵事件
- 高
- 2015-10-08 12:57
- 青岛市食药监督管理局某系统存在SQL涉及大量商户信息泄漏
- SQL注射漏洞
- 高
- 2015-10-08 12:54
- 将军红网站运营支撑平台管理员弱口令
- 后台弱口令
- 高
- 2015-10-08 12:53
- 猎头人配置问题导致用户信息可泄漏
- 未授权访问/权限绕过
- 中
- 2015-10-08 12:50
- 朝阳永续OA系统弱口令信息泄漏
- 后台弱口令
- 高
- 2015-10-08 12:41
- 某微信管理系统存在sql注入(13处打包)
- SQL注射漏洞
- 高
- 2015-10-08 12:36
- 桂林电子科技大学应用管理不当导致远程代码执行
- 系统/服务运维配置不当
- 高
- 2015-10-08 12:27
- 合肥市某医院注入漏洞+后台弱口令(system权限/服务器已拿下)
- SQL注射漏洞
- 高
- 2015-10-08 12:17
- 金联万家某收付系统漏洞导致Getshell涉及多家合作银行\大量个人敏感信息等
- 系统/服务运维配置不当
- 高
- 2015-10-08 12:14
- 某图书馆-公共检索系统存在11处SQL注入
- SQL注射漏洞
- 高
- 2015-10-08 12:08
- 阿里通电话(iOS版)任意账户注册\密码重置
- 设计缺陷/逻辑错误
- 高
- 2015-10-08 12:03
- 通过某App可精准获取部分中小学老师和学生真实姓名和班级信息
- 敏感信息泄露
- 高
-
- 提交日期
- 标题
- 领域
- 回复