擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-09-29 10:38
- 皮城金融多个子站同个参数存在注入(可获取用户以及管理员信息)
- SQL注射漏洞
- 高
- 2015-09-29 10:36
- 中国国际航空有限公司邮箱泄露员工身份证信息
- 账户体系控制不严
- 高
- 2015-09-29 10:35
- 某敏感部门联网车控子公司漏洞(可能会影响大量在用系统/涉及遥感车载实时统计多种系统/可入内网)
- 命令执行
- 高
- 2015-09-29 10:35
- 某市医院网上挂号平台存在SQL注入可导致35W用户信息(手机/性别/用户密码/地址/就诊订单等)
- SQL注射漏洞
- 高
- 2015-09-29 10:33
- 南方联合产权交易中心配置不当getshell
- 系统/服务运维配置不当
- 高
- 2015-09-29 10:30
- E租宝某服务器弱口令(ROOT权限内网IP)
- 服务弱口令
- 高
- 2015-09-29 10:24
- 点点盈网站登录信息过滤不严导致SQL注入
- SQL注射漏洞
- 高
- 2015-09-29 02:00
- 南京证券某系统80个弱口令(泄露大量内部信息/股票池管理)
- 内部绝密信息泄漏
- 高
- 2015-09-28 21:27
- 山东省某银行官网POST型SQL注入导致大量敏感信息泄露(DBA权限)
- SQL注射漏洞
- 高
- 2015-09-28 21:23
- 华融证券设计不当可入多系统
- 账户体系控制不严
- 高
- 2015-09-28 20:58
- 全国学前教育管理系统某省漏洞(可操作所有幼儿/信息/审核)
- 敏感信息泄露
- 高
- 2015-09-28 20:50
- 某省电信行业短信业务平台存在远程命令执行漏洞
- 系统/服务补丁不及时
- 高
- 2015-09-28 20:34
- 轻码云通讯重要功能越权操作(涉及所有用户)
- 未授权访问/权限绕过
- 高
- 2015-09-28 20:27
- 小马过河某管理后台任意添加用户
- 设计缺陷/逻辑错误
- 高
- 2015-09-28 20:17
- 开源中国某处敏感信息泄漏(已shell)
- 账户体系控制不严
- 高
-
- 提交日期
- 标题
- 领域
- 回复