擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-05-12 18:27
- 天极网主站登陆接口可撞库用户(泄露用户敏感信息)
- 设计缺陷/逻辑错误
- 低
- 2015-05-12 18:05
- 中国人民大学后台万能密码登陆
- 后台弱口令
- 高
- 2015-05-12 17:56
- 天津中远几个系统配置不当导致getshell
- 系统/服务运维配置不当
- 高
- 2015-05-12 17:38
- 中国人民大学某站任意文件上传getshell
- 文件上传导致任意代码执行
- 高
- 2015-05-12 17:33
- 12308重置任意用户密码
- 设计缺陷/逻辑错误
- 高
- 2015-05-12 17:31
- 某市人才服务中心配置不当导致getshell
- 系统/服务运维配置不当
- 高
- 2015-05-12 17:28
- 财智魔方某逻辑漏洞漏洞礼包(影响用户资金安全)
- 账户体系控制不严
- 高
- 2015-05-12 17:19
- 永乐票务设置不当可重置任意用户密码
- 账户体系控制不严
- 高
- 2015-05-12 17:14
- 华融证劵某站补丁不及时导致getshell(可内网渗透)
- 成功的入侵事件
- 高
- 2015-05-12 17:02
- 美囤妈妈存在支付漏洞
- 设计缺陷/逻辑错误
- 高
- 2015-05-12 16:57
- 宏发股份某系统getshell&数据库可连接
- 命令执行
- 中
- 2015-05-12 16:55
- 亚飞小贷服务配置错误导致getshell
- 敏感信息泄露
- 中
- 2015-05-12 16:54
- 乐友某问题导致全站用户账户&ip信息泄露(含密码)
- 应用配置错误
- 高
- 2015-05-12 16:53
- 一些高校的URP高校教务系统可以直接上传后门
- 文件上传导致任意代码执行
- 高
-
- 提交日期
- 标题
- 领域
- 回复