擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-09-24 14:30
- 某校园教育平台系统通用型sql注入一枚
- SQL注射漏洞
- 高
- 2015-09-24 14:11
- 三好网主站某处存在SQL盲注漏洞(手工绕过waf继续注入)
- SQL注射漏洞
- 高
- 2015-09-24 13:59
- 天天果园gps运输监控系统/冷库温度监控/冷链安全检测仪弱口令
- 后台弱口令
- 高
- 2015-09-24 13:57
- 大华某漏洞导致某省消防总队某系统任意文件下载、弱口令(涉及几百台设备)
- 任意文件遍历/下载
- 高
- 2015-09-24 13:44
- 个人信息安全之华润置地某后台POST注入泄漏约5000个人信息(姓名/身份证/手机等)
- SQL注射漏洞
- 高
- 2015-09-24 12:59
- 北京远为安全隔离网关3处命令执行漏洞(无需登录)
- 命令执行
- 高
- 2015-09-24 12:58
- 中信证券近300账户存在弱口令可导致大量内部敏感信息
- 服务弱口令
- 高
- 2015-09-24 12:48
- 新疆人社厅培训中心漏洞可导致个人以及培训机构信息泄露
- 系统/服务运维配置不当
- 高
- 2015-09-24 12:41
- 北京远为安全隔离网关四处命令执行漏洞(无需登录)
- 命令执行
- 高
- 2015-09-24 12:16
- 中国移动手机营业厅使用imei和imsi作为登录凭证(潜在风险)
- 设计缺陷/逻辑错误
- 中
- 2015-09-24 12:16
- 安徽某银行系统官网主站存在POST型SQL注入导致敏感数据泄露(已登录部分会员账户)
- SQL注射漏洞
- 高
- 2015-09-24 11:51
- 中国联通某地方站服务未授权访问可泄露大量敏感信息
- 未授权访问/权限绕过
- 高
- 2015-09-24 11:41
- 安徽某农商行后台账号安全隐患可导致敏感信息/操作泄露(数据库操作/系统管理/274会员帐户信息任意修改等)
- 后台弱口令
- 高
- 2015-09-24 11:38
- 上海汽车集团潜在客户系统弱口令与后台注入漏洞(几十W信息泄露)
- 服务弱口令
- 高
- 2015-09-24 11:35
- “劫持”吉林省某地区联通任意用户电话到指定号码(理论分析)
- 后台弱口令
- 高
-
- 提交日期
- 标题
- 领域
- 回复