同花顺一处任意接口控制不当可导致任意用户信息泄露

漏洞标题 同花顺一处任意接口控制不当可导致任意用户信息泄露 相关厂商 同花顺 漏洞作者 路人甲 提交时间 2016-04-24 10:56 公开时间 2016-06-08 13:10 漏洞类型 危害等…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 513 )

同花顺某站一处URI注入

漏洞标题 同花顺某站一处URI注入 相关厂商 同花顺 漏洞作者 greg.wu 提交时间 2016-04-24 09:42 公开时间 2016-06-08 13:10 漏洞类型 SQL注射漏洞 危害等…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 463 )

同花顺某站存在SQL注入

漏洞标题 同花顺某站存在SQL注入 相关厂商 同花顺 漏洞作者 Vinc 提交时间 2016-04-24 10:03 公开时间 2016-06-08 13:10 漏洞类型 SQL注射漏洞 危害等级 高…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 475 )

好医生居民健康档案管理系统未授权访问漏洞影响多个城市累计千万用户信息(姓名\身份证\家庭住址\联系电话等)

漏洞标题 好医生居民健康档案管理系统未授权访问漏洞影响多个城市累计千万用户信息(姓名\身份证\家庭住址\联系电话等) 相关厂商 好医生居民健康档案管理系统 漏洞作者 路人甲 提交时间 2016-03-…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 496 )

啪啪游戏厅官方APP存在SQL注入(涉及68W+用户数据)

漏洞标题 啪啪游戏厅官方APP存在SQL注入(涉及68W+用户数据) 相关厂商 papa91.com 漏洞作者 路人甲 提交时间 2016-04-24 10:01 公开时间 2016-06-08 10…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 451 )

从逛知乎到登录bilibili主站后台(可审核视频/设置推广位)(后台被搜索引擎索引/TOTP形同虚设)

漏洞标题 从逛知乎到登录bilibili主站后台(可审核视频/设置推广位)(后台被搜索引擎索引/TOTP形同虚设) 相关厂商 bilibili.com 漏洞作者 端端 提交时间 2016-05-14 …

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 447 )

从一个QQ群号到登入bilibili内网(危及包括主站在内的大量应用源码)

漏洞标题 从一个QQ群号到登入bilibili内网(危及包括主站在内的大量应用源码) 相关厂商 bilibili.com 漏洞作者 端端 提交时间 2016-05-13 08:58 公开时间 2016…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 454 )

中国铁塔公司某系统漏洞打包(可控制332台发票机工作)

漏洞标题 中国铁塔公司某系统漏洞打包(可控制332台发票机工作) 相关厂商 chinatowercom.com 漏洞作者 路人甲 提交时间 2016-04-23 12:32 公开时间 2016-06-…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 437 )

69秀(玖秀)可上女主播的账号

漏洞标题 69秀(玖秀)可上女主播的账号 相关厂商 69xiu.com 漏洞作者 getshell1993 提交时间 2016-06-06 15:11 公开时间 2016-06-07 15:32 漏洞…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 449 )

海南航空某系统弱口令导致两台主机命令执行

漏洞标题 海南航空某系统弱口令导致两台主机命令执行 相关厂商 hnair.com 漏洞作者 路人甲 提交时间 2016-06-02 13:07 公开时间 2016-06-07 14:30 漏洞类型 命…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 502 )

啪啪啪游戏厅某处漏洞涉及一百四十万用户信息(用户名/密码/支付信息/游戏信息)

漏洞标题 啪啪啪游戏厅某处漏洞涉及一百四十万用户信息(用户名/密码/支付信息/游戏信息) 相关厂商 papa91.com 漏洞作者 Exploit DB 提交时间 2016-04-23 13:46 公…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 512 )

小恩爱APP任意用户未授权登录

漏洞标题 小恩爱APP任意用户未授权登录 相关厂商 小恩爱 漏洞作者 mango 提交时间 2016-04-22 17:11 公开时间 2016-06-07 13:50 漏洞类型 应用配置错误 危害等…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 424 )

有道翻译某处SSRF可通网易内网

漏洞标题 有道翻译某处SSRF可通网易内网 相关厂商 网易 漏洞作者 李长歌 提交时间 2016-04-19 15:42 公开时间 2016-06-07 13:10 漏洞类型 设计缺陷/逻辑错误 危害…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 448 )

映客APP任意用户登录(附成功登录用户)

漏洞标题 映客APP任意用户登录(附成功登录用户) 相关厂商 ingkee.com 漏洞作者 路人甲 提交时间 2016-06-02 00:28 公开时间 2016-06-07 10:10 漏洞类型 …

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 435 )

网站安全狗(IIS版) 注入绕过

漏洞标题 网站安全狗(IIS版) 注入绕过 相关厂商 安全狗 漏洞作者 梦想天空 提交时间 2016-03-08 12:44 公开时间 2016-06-07 10:40 漏洞类型 设计错误/逻辑缺陷 …

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 464 )

21英语网存在两处漏洞导致getshell/ROOT权限/影响大量子站点

漏洞标题 21英语网存在两处漏洞导致getshell/ROOT权限/影响大量子站点 相关厂商 i21st.cn 漏洞作者 by刺心 提交时间 2016-06-07 03:08 公开时间 2016-06…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 434 )

中国人寿某系统绕过限制下载任意文件

漏洞标题 中国人寿某系统绕过限制下载任意文件 相关厂商 中国人寿 漏洞作者 路人甲 提交时间 2016-06-01 23:32 公开时间 2016-06-07 09:50 漏洞类型 任意文件遍历/下载…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 466 )

华为手机更新包签名泄漏&设计缺陷可网络欺骗刷入重新签名恶意ROM

漏洞标题 华为手机更新包签名泄漏&设计缺陷可网络欺骗刷入重新签名恶意ROM 相关厂商 华为技术有限公司 漏洞作者 路人甲 提交时间 2016-04-20 08:35 公开时间 2016-06-…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 517 )

北京联通数据中心疑似新浪服务器存在命令执行漏洞(新浪管理员账号)

漏洞标题 北京联通数据中心疑似新浪服务器存在命令执行漏洞(新浪管理员账号) 相关厂商 新浪 漏洞作者 路人甲 提交时间 2016-04-22 15:00 公开时间 2016-06-06 18:40 漏…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 501 )

国家食品药品监督管理总局某系统getshell影响内部敏感信息

漏洞标题 国家食品药品监督管理总局某系统getshell影响内部敏感信息 相关厂商 国家食品药品监督管理总局 漏洞作者 路人甲 提交时间 2016-04-20 14:20 公开时间 2016-06-0…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 498 )