擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-09-23 21:47
- 国家邮政总局某站配置不当(可shell)
- 服务弱口令
- 高
- 2015-09-23 21:46
- 某人才网任意文件上传导致代码执行(已shell)
- 文件上传导致任意代码执行
- 高
- 2015-09-23 21:42
- 珠江互联用户控制中心多处sql注入(可入后台可加款 )+泄漏重要信息可登录邮箱等
- SQL注射漏洞
- 高
- 2015-09-23 21:03
- 中国采购与招标网分站SQL注入两处(24库泄露36万数据)
- SQL注射漏洞
- 低
- 2015-09-23 20:46
- 某财政局服务配置存在弱口令导致getshell,泄漏大量用户敏感信息
- 服务弱口令
- 高
- 2015-09-23 20:40
- 奥鹏某主站sql注入,整站数据可泄露
- SQL注射漏洞
- 高
- 2015-09-23 20:18
- 苏州信托某重要站点弱口令导致getshell内网多个机器可进一步渗透,包括官网
- 服务弱口令
- 高
- 2015-09-23 18:58
- 民安保险某重要站点奇葩漏洞可登陆后台导致大量用户订单信息泄漏(也可用于钓鱼诈骗)
- 敏感信息泄露
- 高
- 2015-09-23 18:39
- 信达证券某系统账号控制不严(泄露内部资料/携程卡及卡密/基金路演资料等)
- 内部绝密信息泄漏
- 高
- 2015-09-23 18:30
- 华鑫信托某重要站点存在越权漏洞可查询所有用户的合同信息导致敏感信息泄露(姓名/身份证/银行卡/手机号等)
- 未授权访问/权限绕过
- 高
- 2015-09-23 18:16
- 中国电信多个天翼宽带系统存在默认弱口令可控制wifi
- 后台弱口令
- 高
- 2015-09-23 18:11
- 中国铁通某漏洞可入内网
- 服务弱口令
- 高
- 2015-09-23 17:52
- 多个招聘网站SQL注入(上亿简历泄漏/身份证/电话号码/家庭住址...)
- SQL注射漏洞
- 高
- 2015-09-23 17:49
- 某人才系统一处SQL注入可导致大量数据泄漏
- SQL注射漏洞
- 高
- 2015-09-23 17:27
- 大华股份某系统管理后台存在弱口令可操作众多警用设备
- 服务弱口令
- 高
-
- 提交日期
- 标题
- 领域
- 回复