擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-09-22 11:46
- 百度游戏一处rsync未授权访问可获取备份数据库
- 未授权访问/权限绕过
- 低
- 2015-09-22 11:38
- 微众筹网站存在SQL注入
- SQL注射漏洞
- 高
- 2015-09-22 11:30
- 谁动了我的相机东芝SD存储卡(日产)存在逻辑漏洞可被攻击
- 设计不当
- 高
- 2015-09-22 11:22
- SOHO中国某资产管理平台存在弱口令(大量敏感数据可被泄露)
- 后台弱口令
- 高
- 2015-09-22 11:21
- O2O社区APP爱助家任意用户密码修改+批量注册+短信随便发
- 设计缺陷/逻辑错误
- 高
- 2015-09-22 11:16
- 新中大软件远程接入客户端存在四处SQL注入无需登录
- SQL注射漏洞
- 高
- 2015-09-22 11:05
- 永安保险某保险卡站点设计不当存在任意文件下载漏洞
- 任意文件遍历/下载
- 高
- 2015-09-22 11:03
- 巨人某站存在SQL注入漏洞可影响大量数据泄露
- SQL注射漏洞
- 高
- 2015-09-22 10:47
- 平安保险某处未授权访问(姓名/手机/邮箱/部门/管理内容等)
- 重要敏感信息泄露
- 中
- 2015-09-22 10:22
- 快递安全之安徽南北快运管理系统弱口令泄露180W+用户订单(买个东西就泄露信息,还有王法吗)
- 后台弱口令
- 高
- 2015-09-22 10:22
- 山东省旅游电子票务系统漏洞(可免费游玩山东3K多个景点/任意更改各种票务/泄露订票人员信息)
- 应用配置错误
- 高
- 2015-09-22 09:59
- 湖南某银行主站存在任意文件读取漏洞导致敏感信息泄露
- 任意文件遍历/下载
- 高
- 2015-09-22 09:56
- 运营商安全之福建联通某系统漏洞泄露百万用户信息(姓名/号码/地址/宽带密码)
- 敏感信息泄露
- 高
- 2015-09-22 09:51
- 歌华有线车辆定位系统存在弱口令及多处SQL注入打包(可监控数百车辆+用户信息+DBA权限)
- SQL注射漏洞
- 高
- 2015-09-22 09:16
- 万银财富某交易登录存在漏洞导致getshell泄漏大量信息可内网
- 服务弱口令
- 高
-
- 提交日期
- 标题
- 领域
- 回复