擅长领域
他暂时没有添加擅长领域
-
- 提交日期
- 漏洞名称
- 漏洞类型
- 漏洞等级
- 2015-04-29 14:31
- 南宁租车网弱口令+越权漏洞可充值消费并成功下单与提现
- 后台弱口令
- 高
- 2015-04-29 14:02
- 时光网某台服务器任意文件读取(root密码hash泄露)
- 系统/服务运维配置不当
- 中
- 2015-04-29 14:01
- 乐彩某站SQL盲注漏洞(附测试脚本)
- SQL注射漏洞
- 高
- 2015-04-29 12:42
- 汉庭酒店某分店ER5100权限绕过获得管理员密码并完全控制
- 网络未授权访问
- 高
- 2015-04-29 12:24
- 中国国际航空股份有限公司旗下某站SQL注入
- SQL注射漏洞
- 高
- 2015-04-29 12:10
- 神州数码某智能信息查询平台服务配置错误
- 系统/服务运维配置不当
- 高
- 2015-04-29 11:28
- 某票务系统sql注入漏洞,影响大量商务网站#3
- SQL注射漏洞
- 高
- 2015-04-29 11:23
- 某票务系统sql注入漏洞,影响大量商务网站#2
- SQL注射漏洞
- 高
- 2015-04-29 10:51
- 某省旅馆业治安管理信息系统任意文件上传漏洞(可能影响全省住店记录)
- 文件上传导致任意代码执行
- 高
- 2015-04-29 10:51
- 蓝科cms建站系统存在多处SQL注射
- SQL注射漏洞
- 中
- 2015-04-29 10:48
- 东风雪铁龙某后台弱口令可导致全国几百个经销商账号与大量个人数据泄露
- 后台弱口令
- 高
- 2015-04-29 10:43
- 前程无忧51job某接口撞库泄露用户登录凭据(有批量账号证明)
- 设计缺陷/逻辑错误
- 高
- 2015-04-29 10:42
- transn传神某处sql注入漏洞导致全网数据泄漏48个数据库
- SQL注射漏洞
- 高
- 2015-04-29 10:27
- 一次成功获取X省车辆和驾驶员信息的经历
- 内容安全
- 高
- 2015-04-29 10:24
- 宅急送后台权限认证不严谨导致可读取、修改、删除三十一万客户资料
- 未授权访问/权限绕过
- 中
-
- 提交日期
- 标题
- 领域
- 回复