擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-06-26 17:29
- 广西票务网app某漏洞可查看任意订单
- 设计缺陷/逻辑错误
- 中
- 2015-06-26 17:19
- E代驾呼叫中心某员工邮箱弱口令
- 账户体系控制不严
- 低
- 2015-06-26 17:19
- 钱柜官方网站三处SQL注入(影响多个数据库)
- SQL注射漏洞
- 高
- 2015-06-26 16:32
- 05ZHE命令执行导致全站getshell
- 应用配置错误
- 高
- 2015-06-26 16:04
- 教育部某系统存在struts2远程命令执行漏洞可获取重要数据信息
- 命令执行
- 高
- 2015-06-26 15:55
- 技嘉某漏洞可影响全库涉及百万会员千万订单
- SQL注射漏洞
- 高
- 2015-06-26 15:38
- 易果网某站存在sql注射
- CSRF
- 高
- 2015-06-26 15:18
- 某建站系统全版本后台绕过漏洞
- 非授权访问/权限绕过
- 高
- 2015-06-26 15:01
- 中兴通讯商城多处未授权访问导致大量用户信息泄露
- 未授权访问/权限绕过
- 高
- 2015-06-26 14:37
- 国华人寿保险股份有限公司某服务器弱口令导致getshell(已成马场及保单信息泄露)
- 后台弱口令
- 高
- 2015-06-26 14:37
- 戴瑞珠宝可越权查看所有用户的收货地址
- 设计缺陷/逻辑错误
- 中
- 2015-06-26 14:09
- 手机网站安全之HIKe手机官网getshell
- 应用配置错误
- 高
- 2015-06-26 14:07
- 广西票务网某漏洞可查看任意订单
- 设计缺陷/逻辑错误
- 高
- 2015-06-26 14:06
- 合肥市住房公积金查询系统存在post注入(可系统交互shell/影响公积金用户)
- SQL注射漏洞
- 高
- 2015-06-26 12:42
- 易事麦家具网某漏洞导致36万用户详细信息泄露
- 敏感信息泄露
- 高
-
- 提交日期
- 标题
- 领域
- 回复