擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-09-23 09:09
- 泛华保险服务集团某系统sql注入单个数据库涉及1000多个表
- SQL注射漏洞
- 高
- 2015-09-23 09:02
- 安徽某银行主站系统后台弱口令2枚导致系统后台沦陷&各种敏感操作(附送XSS一枚)
- 后台弱口令
- 高
- 2015-09-23 09:00
- 速8酒店某站存在多处SQL绕过注入(DBA权限+五百万客户信息泄漏)
- SQL注射漏洞
- 高
- 2015-09-23 08:20
- 圣格金融某审批系统存在漏洞可getshell泄漏大量用户敏感信息
- 命令执行
- 高
- 2015-09-23 08:17
- 多个GPS系统存在信息泄露的风险(管理员/4S运营商/4S经销商/车主用户/车辆实时监控)
- 未授权访问/权限绕过
- 中
- 2015-09-23 08:15
- 四川省某市城乡房产管理局存在漏洞可查看大量内部信息(含人员详细信息)
- 账户体系控制不严
- 高
- 2015-09-23 08:11
- 恒生信托TA系统某处漏洞已经Getshell导致泄漏大量用户姓名、身份证、地址、手机号、银行卡等信息
- 服务弱口令
- 高
- 2015-09-23 00:10
- 久爱网某站存在SQL注入
- SQL注射漏洞
- 高
- 2015-09-23 00:03
- 华医网某服务器配置不当导致SHELL
- 系统/服务运维配置不当
- 高
- 2015-09-22 23:54
- 华医网某处漏洞导致全站486万详细个人信息泄露,姓名、手机号,身份证,地址,帐号,密码等
- SQL注射漏洞
- 高
- 2015-09-22 23:51
- 捷信金融敏感配置文件泄漏短信平台信息(70W用户通讯录)
- 重要敏感信息泄露
- 高
- 2015-09-22 23:43
- 遨游主站一处绕过验证码的撞库(大量成功账号证明)
- 设计缺陷/逻辑错误
- 高
- 2015-09-22 22:55
- 著名金融IT服务商信雅达主站SQL注射
- SQL注射漏洞
- 高
- 2015-09-22 22:33
- 蛙步网旅游网存在注入漏洞可爆出一些信息和后台账号密码
- SQL注射漏洞
- 高
- 2015-09-22 22:19
- 众诚保险某核心系统SQL注入(26库/5万余名会员信息泄露)
- SQL注射漏洞
- 高
-
- 提交日期
- 标题
- 领域
- 回复