光大证券某平台存在漏洞(已Getshell/可泄漏大量的内部数据)

漏洞标题 光大证券某平台存在漏洞(已Getshell/可泄漏大量的内部数据) 相关厂商 光大证券 漏洞作者 路人甲 提交时间 2016-06-13 21:44 公开时间 2016-06-19 09:2…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 552 )

中国移动设计院某系统GetShell影响所有员工个人信息及账号密码信息

漏洞标题 中国移动设计院某系统GetShell影响所有员工个人信息及账号密码信息 相关厂商 中国移动通信集团设计院有限公司 漏洞作者 路人甲 提交时间 2016-04-29 11:10 公开时间 20…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 529 )

教育部(NSCC)某系统配置不当导致查看用户成功登录弱口令用户/命令执行

漏洞标题 教育部(NSCC)某系统配置不当导致查看用户成功登录弱口令用户/命令执行 相关厂商 教育部 漏洞作者 路人甲 提交时间 2016-04-26 13:40 公开时间 2016-06-12 19…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 522 )

嘟嘟牛旗下百乐吧密码重置漏洞/涉及279个网吧上网用户数据安全

漏洞标题 嘟嘟牛旗下百乐吧密码重置漏洞/涉及279个网吧上网用户数据安全 相关厂商 嘟嘟牛 漏洞作者 YI XUN 提交时间 2016-06-14 17:28 公开时间 2016-06-19 18:2…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 545 )

QQ邮箱IOS版存储型XSS漏洞二

漏洞标题 QQ邮箱IOS版存储型XSS漏洞二 相关厂商 腾讯 漏洞作者 数据流 提交时间 2016-03-18 11:41 公开时间 2016-06-19 17:40 漏洞类型 设计错误/逻辑缺陷 危…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 511 )

TodayMail邮件系统存在命令执行至少上万邮箱可被控制(官网演示)

漏洞标题 TodayMail邮件系统存在命令执行至少上万邮箱可被控制(官网演示) 相关厂商 广东时代互联科技有限公司 漏洞作者 路人甲 提交时间 2016-03-21 16:59 公开时间 2016-…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 554 )

江苏银行多个员工账户弱口令可导致部分邮件内报表/企业担保信息/企业执照与法人等信息存泄露风险

漏洞标题 江苏银行多个员工账户弱口令可导致部分邮件内报表/企业担保信息/企业执照与法人等信息存泄露风险 相关厂商 江苏银行 漏洞作者 隔壁小王 提交时间 2016-05-04 18:22 公开时间 2…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 598 )

考试宝SQL注入

漏洞标题 考试宝SQL注入 相关厂商 ksbao.com 漏洞作者 路人甲 提交时间 2016-05-05 15:27 公开时间 2016-06-19 15:50 漏洞类型 SQL注射漏洞 危害等级 …

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 702 )

九元航空某系统Oracle注入(DBA权限/19库)

漏洞标题 九元航空某系统Oracle注入(DBA权限/19库) 相关厂商 9air.com 漏洞作者 镱鍚 提交时间 2016-04-30 14:39 公开时间 2016-06-19 14:40 漏洞…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 545 )

驴妈妈主站某接口注入

漏洞标题 驴妈妈主站某接口注入 相关厂商 驴妈妈旅游网 漏洞作者 路人甲 提交时间 2016-05-04 17:01 公开时间 2016-06-19 14:30 漏洞类型 SQL注射漏洞 危害等级 高…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 531 )

上海市金融办某系统漏洞(可管理上百家上海市的P2P企业\审核\信用评级等)

漏洞标题 上海市金融办某系统漏洞(可管理上百家上海市的P2P企业\审核\信用评级等) 相关厂商 上海市金融办 漏洞作者 路人甲 提交时间 2016-04-28 15:00 公开时间 2016-06-1…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 511 )

深圳航空某机上系统可被控制获得服务器权限

漏洞标题 深圳航空某机上系统可被控制获得服务器权限 相关厂商 深圳航空 漏洞作者 Smilent 提交时间 2016-05-05 08:41 公开时间 2016-06-19 14:20 漏洞类型 系统…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 563 )

欧朋一处blind xxe利用Cloudeye神器测试

漏洞标题 欧朋一处blind xxe利用Cloudeye神器测试 相关厂商 欧朋浏览器 漏洞作者 sauce 提交时间 2016-06-13 20:24 公开时间 2016-06-19 12:00 漏…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 510 )

草花游戏官方APP存在SQL注入(涉及700W+用户数据/800W+设备信息)

漏洞标题 草花游戏官方APP存在SQL注入(涉及700W+用户数据/800W+设备信息) 相关厂商 caohua.com 漏洞作者 路人甲 提交时间 2016-05-05 09:21 公开时间 201…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 574 )

暴风魔镜某系统后台SQL注入一枚

漏洞标题 暴风魔镜某系统后台SQL注入一枚 相关厂商 mojing.cn 漏洞作者 T0n9 提交时间 2016-05-05 09:25 公开时间 2016-06-19 10:30 漏洞类型 SQL注…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 511 )

空空狐某处信息泄露导致数据影响

漏洞标题 空空狐某处信息泄露导致数据影响 相关厂商 kongkonghu.com 漏洞作者 路人甲 提交时间 2016-05-05 10:19 公开时间 2016-06-19 10:40 漏洞类型 敏…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 553 )

搜狐APP某站 登录绕过+sql注入root权限

漏洞标题 搜狐APP某站 登录绕过+sql注入root权限 相关厂商 搜狐 漏洞作者 H.U.C-人 族 提交时间 2016-05-04 22:05 公开时间 2016-06-19 10:00 漏洞类…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 564 )

百度某员工邮箱弱口令可影响内部工作交流与技术分享等信息

漏洞标题 百度某员工邮箱弱口令可影响内部工作交流与技术分享等信息 相关厂商 百度 漏洞作者 路人甲 提交时间 2016-05-03 22:07 公开时间 2016-06-18 14:40 漏洞类型 账…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 512 )

海南航空某处越权可查看乘机人姓名/身份证号/手机号

漏洞标题 海南航空某处越权可查看乘机人姓名/身份证号/手机号 相关厂商 hnair.com 漏洞作者 getshell1993 提交时间 2016-05-01 19:07 公开时间 2016-06-1…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 575 )

穷游网官方APP一处SQL注入

漏洞标题 穷游网官方APP一处SQL注入 相关厂商 穷游网 漏洞作者 路人甲 提交时间 2016-05-04 11:06 公开时间 2016-06-18 11:30 漏洞类型 SQL注射漏洞 危害等级…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 569 )