擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-09-07 17:25
- 有壹手主站MySQL注射漏洞(涉及234表/可导致整站用户信息泄露)
- SQL注射漏洞
- 高
- 2015-09-07 16:52
- 某市志愿者积分管理系统漏洞(泄露全市2W+居民信息/明文密码/随意伪造积分兑换物品)
- 命令执行
- 高
- 2015-09-07 16:28
- 有壹手主站SQL注入
- SQL注射漏洞
- 高
- 2015-09-07 16:21
- 永城财产保险某站点配置不当存在命令执行
- 命令执行
- 中
- 2015-09-07 15:12
- 巨人安全中心信息泄漏
- 敏感信息泄露
- 中
- 2015-09-07 15:06
- 药房网某安全漏洞导致用户信息可泄露(包括姓名/手机/地址等)
- 未授权访问/权限绕过
- 高
- 2015-09-07 14:40
- 凤凰学易某漏洞导致大量内部信息泄漏(包括董事长在内的所有员工的姓名/职位/手机号/身份证号码/邮箱)
- 账户体系控制不严
- 高
- 2015-09-07 14:01
- 东软某处存在SQL注入泄露用户信息
- SQL注射漏洞
- 高
- 2015-09-07 13:22
- 金蝶某系统上传漏洞导致GETSHELL(已成养马场)
- 文件上传导致任意代码执行
- 高
- 2015-09-07 12:58
- 城市漫步某漏洞可以泄露系统大量信息(所有账号可修改密码/GPS实时监控/远程终端命令下发)
- 设计缺陷/逻辑错误
- 高
- 2015-09-07 12:52
- 浙江大学某站存在SQL注入漏洞
- SQL注射漏洞
- 中
- 2015-09-07 12:15
- 在小猪网做“坏事”之取消任意用户已提交的发票申请
- 未授权访问/权限绕过
- 中
- 2015-09-07 12:02
- 中国中化集团某管理系统延时注入(报错延时+短暂性过waf)
- SQL注射漏洞
- 高
- 2015-09-07 11:58
- 飞马网sql注射一枚
- SQL注射漏洞
- 高
- 2015-09-07 11:55
- 和平药房主站接口设计不当导致撞库(有成功账号证明/泄露用户信息)
- 设计缺陷/逻辑错误
- 高
-
- 提交日期
- 标题
- 领域
- 回复