擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-09-29 21:42
- 乐元素内部重要邮箱账号一枚(内部信息泄漏)
- 系统/服务运维配置不当
- 高
- 2015-09-29 21:39
- 庐山旅游主站sql注入
- SQL注射漏洞
- 高
- 2015-09-29 21:31
- 中国金币网某站点存在严重漏洞可getshell泄漏几十万订单信息
- 系统/服务运维配置不当
- 高
- 2015-09-29 21:30
- 牛仔网主站存在存储型XSS直打用户cookie
- xss跨站脚本攻击
- 高
- 2015-09-29 21:29
- 武汉理工大学学院网站存在SQL注射漏洞(可获取管理员账号)
- 网络设计缺陷/逻辑错误
- 中
- 2015-09-29 21:19
- 山西航天信息某站sql注入一枚
- SQL注射漏洞
- 高
- 2015-09-29 21:12
- 山东省某敏感单位系统漏洞导致Getshell可泄漏大量犯罪分子姓名/身份证/住址/罪行/判刑时间等信息
- 后台弱口令
- 高
- 2015-09-29 21:11
- 南京证券某站SSRF漏洞可内网探测
- 设计缺陷/逻辑错误
- 高
- 2015-09-29 21:09
- 银河基金某处存在设计缺陷可导致大量信息泄露
- 设计缺陷/逻辑错误
- 高
- 2015-09-29 20:58
- 某发改委某处弱口令导致getshell可内网漫游影响数G信息
- 服务弱口令
- 高
- 2015-09-29 19:18
- 帮5买APP任意用户登录+个人信息可遍历漏洞
- 设计缺陷/逻辑错误
- 高
- 2015-09-29 19:14
- 中粮某接口系统任意文件下载
- 任意文件遍历/下载
- 低
- 2015-09-29 19:03
- 海口网服务器集群信息泄漏可登录多系统(可shell)
- 重要敏感信息泄露
- 高
- 2015-09-29 18:26
- 江苏省张家港保税区国家税务局某站存在weblogic弱口令
- 服务弱口令
- 高
- 2015-09-29 17:41
- 国家电投某系统存在任意文件下载漏洞
- 任意文件遍历/下载
- 高
-
- 提交日期
- 标题
- 领域
- 回复