海南航空某站JAVA安全模式绕过任意文件读取(平台账号密码/数据库配置信息/多款秘钥)

漏洞标题 海南航空某站JAVA安全模式绕过任意文件读取(平台账号密码/数据库配置信息/多款秘钥) 相关厂商 hnair.com 漏洞作者 diguoji 提交时间 2016-04-21 10:38 公…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 587 )

某市广电局命令执行影响近250万客户信息

漏洞标题 某市广电局命令执行影响近250万客户信息 相关厂商 某市广电局 漏洞作者 路人甲 提交时间 2016-04-17 12:00 公开时间 2016-06-05 15:50 漏洞类型 系统/服务…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 596 )

对吉林大学某站的一次渗透测试

漏洞标题 对吉林大学某站的一次渗透测试 相关厂商 jlu.edu.cn 漏洞作者 kylinking 提交时间 2016-05-30 23:45 公开时间 2016-06-05 16:10 漏洞类型 …

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 576 )

2345网址导航某站存在SQL注入(附验证脚本)

漏洞标题 2345网址导航某站存在SQL注入(附验证脚本) 相关厂商 2345网址导航 漏洞作者 Vinc 提交时间 2016-04-21 11:07 公开时间 2016-06-05 14:50 漏洞…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 621 )

中国移动和路由智能路由器默认 telnet 密码可导致被远程控制

漏洞标题 中国移动和路由智能路由器默认 telnet 密码可导致被远程控制 相关厂商 中国移动 漏洞作者 路人甲 提交时间 2016-03-03 17:34 公开时间 2016-06-05 14:20…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 628 )

利用逻辑特性bypass最新版安全狗SQL注入

漏洞标题 利用逻辑特性bypass最新版安全狗SQL注入 相关厂商 安全狗 漏洞作者 niexinming 提交时间 2016-04-21 12:10 公开时间 2016-06-05 14:00 漏洞…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 560 )

平安多IP存在OPENSSL泄露(可以看到加密密码等字段)

漏洞标题 平安多IP存在OPENSSL泄露(可以看到加密密码等字段) 相关厂商 中国平安保险(集团)股份有限公司 漏洞作者 kobin97 提交时间 2016-04-20 10:48 公开时间 201…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 517 )

同花顺某服务器配置不当(root权限任意文件读取)

漏洞标题 同花顺某服务器配置不当(root权限任意文件读取) 相关厂商 同花顺 漏洞作者 路人甲 提交时间 2016-04-21 12:09 公开时间 2016-06-05 13:10 漏洞类型 重要…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 589 )

汽车安全之奔驰某站SQL注入/可影响大量客户信息(bypass waf)

漏洞标题 汽车安全之奔驰某站SQL注入/可影响大量客户信息(bypass waf) 相关厂商 mercedes-benz.com.cn 漏洞作者 路人甲 提交时间 2016-04-21 11:27 公…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 635 )

汽车安全之奔驰一处SQL注入泄露大量信息

漏洞标题 汽车安全之奔驰一处SQL注入泄露大量信息 相关厂商 mercedes-benz.com.cn 漏洞作者 小龙 提交时间 2016-04-18 19:23 公开时间 2016-06-05 11…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 508 )

58到家某系统存在漏洞可反弹shell

漏洞标题 58到家某系统存在漏洞可反弹shell 相关厂商 58同城 漏洞作者 小不点 提交时间 2016-04-20 16:47 公开时间 2016-06-05 11:30 漏洞类型 后台弱口令 危…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 544 )

P2P金融安全之长江证券秒改任意用户密码漏洞

漏洞标题 P2P金融安全之长江证券秒改任意用户密码漏洞 相关厂商 长江证券股份有限公司 漏洞作者 路人甲 提交时间 2016-04-20 19:12 公开时间 2016-06-05 11:10 漏洞类…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 579 )

美团网命令执行

漏洞标题 美团网命令执行 相关厂商 美团网 漏洞作者 大亮 提交时间 2016-04-18 17:57 公开时间 2016-06-05 10:40 漏洞类型 命令执行 危害等级 高 自评Rank 20…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 544 )

同花顺某站一处奇葩注入(附验证脚本)

漏洞标题 同花顺某站一处奇葩注入(附验证脚本) 相关厂商 同花顺 漏洞作者 路人甲 提交时间 2016-04-20 09:03 公开时间 2016-06-05 09:50 漏洞类型 SQL注射漏洞 危…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 605 )

中国铁塔某站getshell泄露千万级数据可定位两百万铁塔经纬

漏洞标题 中国铁塔某站getshell泄露千万级数据可定位两百万铁塔经纬 相关厂商 chinatowercom.com 漏洞作者 路人甲 提交时间 2016-05-30 19:52 公开时间 2016…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 561 )

链家网存在SQL注入漏洞(主站数据库/3300万用户)

漏洞标题 链家网存在SQL注入漏洞(主站数据库/3300万用户) 相关厂商 链家网 漏洞作者 猪猪侠 提交时间 2016-04-18 12:28 公开时间 2016-06-04 23:10 漏洞类型 …

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 632 )

青客可挂失任何门卡/修改密码无需验证原密码

漏洞标题 青客可挂失任何门卡/修改密码无需验证原密码 相关厂商 qk365.com 漏洞作者 路人甲 提交时间 2016-04-20 18:57 公开时间 2016-06-04 20:10 漏洞类型 …

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 545 )

某防火墙远程命令执行二(cloudeye演示实例)

漏洞标题 某防火墙远程命令执行二(cloudeye演示实例) 相关厂商 深圳金山信息安全技术有限公司 漏洞作者 老虎皮 提交时间 2016-03-02 11:30 公开时间 2016-06-04 20…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 603 )

医疗安全之云信医疗某漏洞500万客户信息泄露(姓名\手机\身份证\地址)

漏洞标题 医疗安全之云信医疗某漏洞500万客户信息泄露(姓名\手机\身份证\地址) 相关厂商 jkwin.com 漏洞作者 T-rex丶Jim 提交时间 2016-04-20 13:23 公开时间 2…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 632 )

暴风魔镜某处设计缺陷可获取整站用户信息(xss/越权/密码逻辑/支付漏洞等)

漏洞标题 暴风魔镜某处设计缺陷可获取整站用户信息(xss/越权/密码逻辑/支付漏洞等) 相关厂商 mojing.cn 漏洞作者 黑色键盘丶 提交时间 2016-04-20 18:15 公开时间 201…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 533 )