擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-09-06 16:08
- 国泰安内部账户泄露可内网(7000内部通讯录/内部资料/应聘简历/任意即时通讯比如跟总裁聊天/视频会议等)
- 账户体系控制不严
- 高
- 2015-09-06 15:44
- 宁波市公交系统存在SQL注入漏洞可泄露大量公交卡信息
- SQL注射漏洞
- 高
- 2015-09-06 15:40
- 加多宝集团某洞导致信息泄露(涉及上万人姓名,地址,电话,邮箱等信息)
- 敏感信息泄露
- 高
- 2015-09-06 15:27
- 国泰君安证券某防火墙存在弱口令(可登陆或修改配置策略等风险)
- 基础设施弱口令
- 高
- 2015-09-06 15:25
- 上海外语教育出版社某站post注入
- SQL注射漏洞
- 高
- 2015-09-06 15:14
- 爱旅行网某处接口设计不当导致撞库(有成功账号证明)
- 设计缺陷/逻辑错误
- 高
- 2015-09-06 14:54
- 寻医问药某分站SQL注入
- SQL注射漏洞
- 高
- 2015-09-06 14:52
- 上海三零卫士漏洞一枚
- 重要敏感信息泄露
- 中
- 2015-09-06 14:47
- 超级表格存储型xss,可打cookies,可登陆任意帐户
- xss跨站脚本攻击
- 高
- 2015-09-06 14:33
- 用友某系统Websphere直接登录Getshell
- 服务弱口令
- 高
- 2015-09-06 13:52
- 中国某组织网管理平台未授权访问(数万大人物信息泄露)
- 未授权访问/权限绕过
- 高
- 2015-09-06 13:52
- 1号家居网某系统漏洞(泄露几万设计师个人信息/设计方案操控/地区楼盘处理)
- 任意文件遍历/下载
- 高
- 2015-09-06 13:47
- 某服务外包公共服务平台某重要系统存在SQL注入
- SQL注射漏洞
- 高
- 2015-09-06 13:45
- p2p安全之阜阳金融网逻辑错误可登录任意用户
- 未授权访问/权限绕过
- 中
- 2015-09-06 13:40
- 某第三方支付服务器存在心脏滴血漏洞
- 敏感信息泄露
- 高
-
- 提交日期
- 标题
- 领域
- 回复