擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-05-08 15:32
- 中国人民大学某站注入一枚
- SQL注射漏洞
- 高
- 2015-05-08 15:07
- 某工程造价系统登录绕过,可直接看合同、招标控制价(底价)及各种房地产信息
- 非授权访问/权限绕过
- 高
- 2015-05-08 14:50
- 北京格致璞重置旗下任意用户密码
- 设计缺陷/逻辑错误
- 高
- 2015-05-08 14:41
- 北京格致璞某站sql注入
- SQL注射漏洞
- 高
- 2015-05-08 14:35
- 开心网某接口设计不当可撞库用户
- 设计缺陷/逻辑错误
- 高
- 2015-05-08 14:12
- 用友多个系统通用漏洞导致接口信息泄露引发多数据库信息泄露(涉及多个大型厂商)
- 敏感信息泄露
- 高
- 2015-05-08 12:47
- 中国电信IDC综合业务支持管理平台未授权访问(root权限影响内网安全)
- 网络未授权访问
- 高
- 2015-05-08 12:31
- 中国移动某业务维护调度系统基础设施弱口令泄漏大量机房和基站信息
- 服务弱口令
- 高
- 2015-05-08 12:26
- 中国移动某服务官网网站存在任意手机用户登录缺陷
- 设计缺陷/逻辑错误
- 高
- 2015-05-08 12:09
- 强智教务系统两处MSSQL注入漏洞
- SQL注射漏洞
- 高
- 2015-05-08 11:57
- 中国移动139邮箱某接口可撞库可暴力泄露可给他人短信(有批量账号证明)
- 设计缺陷/逻辑错误
- 高
- 2015-05-08 11:47
- 中国人民大学某站命令执行
- 命令执行
- 高
- 2015-05-08 11:43
- 某接口撞库泄露用户登录凭据(有批量账号证明)
- 设计缺陷/逻辑错误
- 高
- 2015-05-08 11:37
- 泛微的OA系统(泛微E-COLOGY)存在严重的信息安全漏洞
- 内部绝密信息泄漏
- 高
- 2015-05-08 11:24
- 巴别时代旗下最游戏三之GM后台弱口令
- 后台弱口令
- 中
-
- 提交日期
- 标题
- 领域
- 回复