新浪微米某系统弱口令getshell/root权限/内网环境二

漏洞标题 新浪微米某系统弱口令getshell/root权限/内网环境二 相关厂商 新浪 漏洞作者 路人甲 提交时间 2016-06-30 09:28 公开时间 2016-07-04 10:30 漏洞…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 508 )

新浪微米某系统弱口令getshell/root权限/内网环境

漏洞标题 新浪微米某系统弱口令getshell/root权限/内网环境 相关厂商 新浪 漏洞作者 路人甲 提交时间 2016-06-29 13:58 公开时间 2016-07-04 10:30 漏洞类…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 518 )

百视通某站可Getshell(涉及公司员工账户/个人身份证住址手机邮箱/客户资料/公司内部信息)

漏洞标题 百视通某站可Getshell(涉及公司员工账户/个人身份证住址手机邮箱/客户资料/公司内部信息) 相关厂商 bestv.com.cn 漏洞作者 路人甲 提交时间 2016-05-20 09:…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 517 )

南京国际机场某系统存在漏洞可Getshell(涉及大量账户文件/可进入内部系统/影响公司内部信息安全/危害内网)

漏洞标题 南京国际机场某系统存在漏洞可Getshell(涉及大量账户文件/可进入内部系统/影响公司内部信息安全/危害内网) 相关厂商 南京禄口国际机场 漏洞作者 路人甲 提交时间 2016-05-18…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 509 )

中国电信海外某平台GetShell涉及大量企业客户合同信息/合作伙伴信息

漏洞标题 中国电信海外某平台GetShell涉及大量企业客户合同信息/合作伙伴信息 相关厂商 中国电信 漏洞作者 路人甲 提交时间 2016-05-18 18:00 公开时间 2016-07-04 1…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 509 )

民生人寿保险某系统修复不当导致Getshell(涉及近2W名员工的详细信息\影响内网安全)

漏洞标题 民生人寿保险某系统修复不当导致Getshell(涉及近2W名员工的详细信息\影响内网安全) 相关厂商 minshenglife.com 漏洞作者 路人甲 提交时间 2016-05-18 09…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 509 )

科大讯飞内部系统简单漫游

漏洞标题 科大讯飞内部系统简单漫游 相关厂商 iflytek.com 漏洞作者 路人甲 提交时间 2016-05-20 09:18 公开时间 2016-07-04 09:50 漏洞类型 重要敏感信息泄…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 511 )

支付安全之mo9多处漏洞打包(oa系统/奇葩设计涉及用户身份证照片及敏感信息)

漏洞标题 支付安全之mo9多处漏洞打包(oa系统/奇葩设计涉及用户身份证照片及敏感信息) 相关厂商 上海佰晟通信息科技有限公司 漏洞作者 千机 提交时间 2016-05-18 20:50 公开时间 2…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 505 )

云锁设计缺陷完美Bypass SQL注入防御(多种语言/环境/数据库通用)

漏洞标题 云锁设计缺陷完美Bypass SQL注入防御(多种语言/环境/数据库通用) 相关厂商 yunsuo.com.cn 漏洞作者 从容 提交时间 2016-04-01 18:49 公开时间 201…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 509 )

优酷土豆账户体系控制不严导致内部邮箱泄露

漏洞标题 优酷土豆账户体系控制不严导致内部邮箱泄露 相关厂商 优酷 漏洞作者 ago 提交时间 2016-05-20 09:18 公开时间 2016-07-04 09:40 漏洞类型 重要敏感信息泄露…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 509 )

极维客某设计缺陷可抓取全站用户账号密码手机号码与任意用户密码重置

漏洞标题 极维客某设计缺陷可抓取全站用户账号密码手机号码与任意用户密码重置 相关厂商 gevek.com 漏洞作者 Zhe 提交时间 2016-05-19 17:31 公开时间 2016-07-04 …

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 507 )

黄山市人力资源和社会保障局某漏洞涉及90W+居民姓名/身份证/照片

漏洞标题 黄山市人力资源和社会保障局某漏洞涉及90W+居民姓名/身份证/照片 相关厂商 黄山市人力资源和社会保障局 漏洞作者 路人甲 提交时间 2016-05-18 14:30 公开时间 2016-0…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 510 )

263通信主站SQL注入(涉及263W+用户信息/11W+域信息/近4.5W的boss信息)

漏洞标题 263通信主站SQL注入(涉及263W+用户信息/11W+域信息/近4.5W的boss信息) 相关厂商 263通信 漏洞作者 管管侠 提交时间 2016-05-19 16:27 公开时间 2…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 507 )

TOM在线某分站任意文件上传可导致Getshell

漏洞标题 TOM在线某分站任意文件上传可导致Getshell 相关厂商 TOM在线 漏洞作者 getshell1993 提交时间 2016-05-19 11:38 公开时间 2016-07-04 09…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 521 )

红塔集团某站jdwp命令执行

漏洞标题 红塔集团某站jdwp命令执行 相关厂商 hongta.com 漏洞作者 球球西啊 提交时间 2016-05-15 21:29 公开时间 2016-07-04 08:30 漏洞类型 命令执行 …

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 506 )

红塔烟草某系统存在命令执行漏洞(大量应聘人员身份证件/简历/可威胁内网)

漏洞标题 红塔烟草某系统存在命令执行漏洞(大量应聘人员身份证件/简历/可威胁内网) 相关厂商 hongta.com 漏洞作者 路人甲 提交时间 2016-05-15 10:26 公开时间 2016-0…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 510 )

掌中保360保险产品中心及保单结算中心存在命令执行可威胁内网

漏洞标题 掌中保360保险产品中心及保单结算中心存在命令执行可威胁内网 相关厂商 zzb360.com 漏洞作者 路人甲 提交时间 2016-05-15 10:31 公开时间 2016-07-04 0…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 508 )

北京电信某活动设计不当可导致免费刷取大量流量(附流量证明)

漏洞标题 北京电信某活动设计不当可导致免费刷取大量流量(附流量证明) 相关厂商 北京电信 漏洞作者 yzy9952 提交时间 2016-03-31 19:50 公开时间 2016-07-03 23:2…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 506 )

ChinaDDOS抗拒绝服务系统登录SQL注入(绕过认证)

漏洞标题 ChinaDDOS抗拒绝服务系统登录SQL注入(绕过认证) 相关厂商 长沙市智为信息技术有限公司 漏洞作者 路人甲 提交时间 2016-03-31 13:00 公开时间 2016-07-03…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 511 )

新疆某人社局漏洞(涉及970万用户信息)

漏洞标题 新疆某人社局漏洞(涉及970万用户信息) 相关厂商 新疆人力资源和社会保障局 漏洞作者 路人甲 提交时间 2016-05-17 11:20 公开时间 2016-07-03 18:30 漏洞类…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 508 )