擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-10-04 14:42
- 酷爱玩官网SQL注入300w用户信息泄露主站可getshell
- SQL注射漏洞
- 高
- 2015-10-04 14:42
- 中国电信某站系统账号安全隐患可导致敏感信息泄露(身份证/手机号/银行卡号/收货地址)
- 后台弱口令
- 高
- 2015-10-04 10:15
- 车易拍某平台存在SQL注入漏洞(sqlmap绕waf)
- SQL注射漏洞
- 高
- 2015-10-04 10:14
- 华润创业某分站后台注入漏洞
- SQL注射漏洞
- 高
- 2015-10-04 10:12
- 看购网存在SQL注入影响可导致数十万用户敏感用户数据泄露
- SQL注射漏洞
- 高
- 2015-10-04 10:06
- 金融服务商安全之君安信P2P平台主站高危SQL注入漏洞(基于时间盲注/涉及多库)
- SQL注射漏洞
- 高
- 2015-10-04 10:03
- 运通(中港)速运主站漏洞打包(SQL/XSS/WAF绕过)可导致众多邮件信息泄露
- SQL注射漏洞
- 高
- 2015-10-04 10:03
- 车易拍某平台任意用户密码重置/越权访问漏洞(可获取其他用户地址/身份证/电话等信息)
- 账户体系控制不严
- 高
- 2015-10-04 09:35
- 车易拍某平台sql注入漏洞
- SQL注射漏洞
- 高
- 2015-10-03 21:34
- 宁夏科技资源与产权交易所sql注入(可提权)
- SQL注射漏洞
- 高
- 2015-10-03 21:30
- 无锡市车管所SQL注入漏洞导致大量车辆信息泄漏
- SQL注射漏洞
- 高
- 2015-10-03 21:28
- 某省公路信息系统配置不当或可导致全省数大量道路详细信息泄露
- 未授权访问/权限绕过
- 高
- 2015-10-03 21:20
- 华润创业某分站注入漏洞导致读取管理登录后台
- SQL注射漏洞
- 高
- 2015-10-03 19:39
- 中国电信某省号码百事通综合优惠平台管理员弱口令(可查看账户、操作业务、获取优惠码等)
- 后台弱口令
- 高
- 2015-10-03 19:37
- 安徽某银行官网POST型SQL注入导致可泄露敏感信息(DBA权限)
- SQL注射漏洞
- 高
-
- 提交日期
- 标题
- 领域
- 回复