擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-05-10 12:19
- 四川省工商行政管理局漏洞可控制服务器获取大量的单位个人注册信息以及内网漫游
- 服务弱口令
- 高
- 2015-05-10 10:17
- 山西省某敏感单位消防位置服务平台存在SQL注入(可以对车辆开启右转灯/左转灯/关闭电路和油路等)历史问题修复不严
- SQL注射漏洞
- 高
- 2015-05-09 20:16
- 07073后台SVN泄露源代码
- 敏感信息泄露
- 中
- 2015-05-09 08:01
- 某省消防网漏洞导致Getshel影响其他31省份消防单位敏感系统(涉及消防相关信息\内网漫游)
- 服务弱口令
- 高
- 2015-05-08 19:03
- 雪球网某接口绕过加密密码撞库(大量账号证明,可查股票交易记录等隐私)#2
- 设计缺陷/逻辑错误
- 高
- 2015-05-08 19:01
- 英语趣配音SVN泄露源码和数据库&数据库未授权访问
- 敏感信息泄露
- 高
- 2015-05-08 18:52
- Sobey某新闻系统通用型漏洞打包
- 文件上传导致任意代码执行
- 高
- 2015-05-08 17:38
- 用友FE协作办公系统4处DBA权限注入
- SQL注射漏洞
- 高
- 2015-05-08 17:20
- 一听音乐网配置不当泄露大量信息
- 系统/服务运维配置不当
- 高
- 2015-05-08 17:10
- 雪球网某接口绕过加密密码撞库(大量账号证明,可查股票交易记录等隐私)
- 设计缺陷/逻辑错误
- 高
- 2015-05-08 16:55
- ChinaCache某redis数据库未授权访问(涉及有一些内部人员的邮箱)
- 系统/服务运维配置不当
- 高
- 2015-05-08 16:53
- 53KF某处泄露管理员信息泄漏管理员信息
- 应用配置错误
- 高
- 2015-05-08 16:42
- ThinkSNS某问题导致用户信息泄露
- 未授权访问/权限绕过
- 高
- 2015-05-08 16:05
- 豆丁网某接口设计不当可撞库用户(可消耗用户积分下载文档)
- 设计缺陷/逻辑错误
- 高
- 2015-05-08 15:38
- 中石油天然气集团公司多个系统问题打包
- 后台弱口令
- 高
-
- 提交日期
- 标题
- 领域
- 回复