擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-09-08 15:52
- 国美旗下分站某处XSS跨站脚本之盲打(已打进管理系统后台)
- xss跨站脚本攻击
- 高
- 2015-09-08 15:42
- 看准网任意用户注册/任意用户重置密码(土豪账号示范)
- 设计缺陷/逻辑错误
- 中
- 2015-09-08 15:36
- 上海银行某系统任意文件下载导致敏感信息泄露
- 任意文件遍历/下载
- 高
- 2015-09-08 15:36
- 陕西省地方电力招标有限公司网站存在struts漏洞同时发现多处木马
- 命令执行
- 中
- 2015-09-08 15:33
- 安平贷p2p网贷平台注入漏洞可登录后台影响资金安全
- SQL注射漏洞
- 高
- 2015-09-08 15:07
- 国美旗下分站存在越权漏洞(可遍历删除所有订单/查看订单信息/影响订单业务)
- 设计缺陷/逻辑错误
- 高
- 2015-09-08 15:06
- 中国人寿财产保险某移动出单管理系统后台弱口令(存在Shell风险)
- 后台弱口令
- 高
- 2015-09-08 14:45
- 广东省某市社保医保查询系统SQL注射(涉及近20W当地居民信息/20库)
- SQL注射漏洞
- 高
- 2015-09-08 14:08
- p2p安全之新富金融任意账户密码重置漏洞
- 设计缺陷/逻辑错误
- 高
- 2015-09-08 14:03
- 国务院某办公室下属网站存在ROOT权限SQL注射漏洞
- SQL注射漏洞
- 中
- 2015-09-08 13:58
- 乐融融SQL注射(泄露10W注册会员信息/伪造金额提现/任意兑换积分商城物品)
- SQL注射漏洞
- 高
- 2015-09-08 13:56
- 好信托某漏洞导致可泄露大量用户身份证\银行卡等敏感信息
- 敏感信息泄露
- 高
- 2015-09-08 13:52
- 湖南卫视某管理系统未授权后台绕过
- 未授权访问/权限绕过
- 中
- 2015-09-08 13:12
- 某市政总院内控系统存在弱口令
- 后台弱口令
- 高
- 2015-09-08 12:57
- 四川航空机组网上准备系统服务器目录未授权访问
- 未授权访问/权限绕过
- 低
-
- 提交日期
- 标题
- 领域
- 回复