国泰君安某系统可进行任意操作/可泄露敏感信息

漏洞标题 国泰君安某系统可进行任意操作/可泄露敏感信息 相关厂商 国泰君安 漏洞作者 路人甲 提交时间 2016-06-25 17:27 公开时间 2016-06-30 09:13 漏洞类型 后台弱口…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 672 )

中兴某网关设备后台绕过可Shell+N处任意文件下载漏洞合集

漏洞标题 中兴某网关设备后台绕过可Shell+N处任意文件下载漏洞合集 相关厂商 中兴通讯股份有限公司 漏洞作者 pandas 提交时间 2016-03-31 17:43 公开时间 2016-06-3…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 789 )

山东省某敏感单位SQL注入泄漏全市机动车和驾驶人(驾驶证号/姓名/移动电话/联系地址/车辆号牌等)

漏洞标题 山东省某敏感单位SQL注入泄漏全市机动车和驾驶人(驾驶证号/姓名/移动电话/联系地址/车辆号牌等) 相关厂商 公安部一所 漏洞作者 陆由乙 提交时间 2016-05-14 23:18 公开时…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 581 )

搜狗某处SQL注入泄露22w用户信息

漏洞标题 搜狗某处SQL注入泄露22w用户信息 相关厂商 搜狗 漏洞作者 黑色键盘丶 提交时间 2016-05-15 10:24 公开时间 2016-06-30 08:20 漏洞类型 SQL注射漏洞 …

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 600 )

Wifi安全之广州蓝杰网络科技某员工账户体系不当导致四川省地区大量商家wifi被控制(数十万wifi设备商家信息可控制wifi认证页面及跳转链接)

漏洞标题 Wifi安全之广州蓝杰网络科技某员工账户体系不当导致四川省地区大量商家wifi被控制(数十万wifi设备商家信息可控制wifi认证页面及跳转链接) 相关厂商 广州蓝杰网络科技 漏洞作者 奶嘴…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 634 )

云南省农村信用社智慧农信站多处SQL注入

漏洞标题 云南省农村信用社智慧农信站多处SQL注入 相关厂商 ynrcc.com 漏洞作者 黑色键盘丶 提交时间 2016-06-19 09:34 公开时间 2016-06-29 16:40 漏洞类型…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 646 )

云南省农村信用社智慧农信站SQL问题

漏洞标题 云南省农村信用社智慧农信站SQL问题 相关厂商 ynrcc.com 漏洞作者 冷白开。 提交时间 2016-06-18 21:10 公开时间 2016-06-29 16:39 漏洞类型 SQ…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 715 )

PHPYUN任意文件上传导致GETSHELL

漏洞标题 PHPYUN任意文件上传导致GETSHELL 相关厂商 php云人才系统 漏洞作者 pang0lin 提交时间 2016-03-31 15:20 公开时间 2016-06-29 15:40 …

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 644 )

uc浏览器改版本后处理不恰当导致跨域脚本漏洞

漏洞标题 uc浏览器改版本后处理不恰当导致跨域脚本漏洞 相关厂商 UC Mobile 漏洞作者 Xser 提交时间 2016-03-29 10:38 公开时间 2016-06-29 15:40 漏洞类…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 705 )

搜狐一系列漏洞打包(项目源码/任意文件读取/心脏滴血等)

漏洞标题 搜狐一系列漏洞打包(项目源码/任意文件读取/心脏滴血等) 相关厂商 搜狐 漏洞作者 镱鍚 提交时间 2016-05-15 10:38 公开时间 2016-06-29 12:40 漏洞类型 敏…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 729 )

通联支付某处文件遍历读取漏洞(Oracle ebs系统通用漏洞案例)

漏洞标题 通联支付某处文件遍历读取漏洞(Oracle ebs系统通用漏洞案例) 相关厂商 allinpay.com 漏洞作者 路人甲 提交时间 2016-06-21 18:10 公开时间 2016-0…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 755 )

某通用财务报表系统任意文件下载漏洞

漏洞标题 某通用财务报表系统任意文件下载漏洞 相关厂商 北京久其软件股份有限公司 漏洞作者 路人甲 提交时间 2016-03-27 11:30 公开时间 2016-06-29 10:50 漏洞类型 任…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 1253 )

新浪乐居某处弱口令后台sql任意执行

漏洞标题 新浪乐居某处弱口令后台sql任意执行 相关厂商 leju.com 漏洞作者 scanf 提交时间 2016-05-15 10:19 公开时间 2016-06-29 10:40 漏洞类型 后台…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 740 )

新浪乐居某处缺陷导致内网漫游

漏洞标题 新浪乐居某处缺陷导致内网漫游 相关厂商 leju.com 漏洞作者 scanf 提交时间 2016-05-15 10:13 公开时间 2016-06-29 10:40 漏洞类型 文件上传导致…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 670 )

映客某处信息泄露多个数据库服务器沦陷

漏洞标题 映客某处信息泄露多个数据库服务器沦陷 相关厂商 ingkee.com 漏洞作者 ago 提交时间 2016-06-24 06:30 公开时间 2016-06-29 09:50 漏洞类型 重要…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 708 )

北京现代某平台可越权遍历所有用户上传证件(涉及几百万身份证件/行驶证件/发票/驾驶证等)

漏洞标题 北京现代某平台可越权遍历所有用户上传证件(涉及几百万身份证件/行驶证件/发票/驾驶证等) 相关厂商 beijing-hyundai.com.cn 漏洞作者 路人甲 提交时间 2016-06-…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 510 )

完美Bypass云锁最新版(V2.2.121)SQL注入防护规则(可UNION)

漏洞标题 完美Bypass云锁最新版(V2.2.121)SQL注入防护规则(可UNION) 相关厂商 yunsuo.com.cn 漏洞作者 从容 提交时间 2016-03-30 22:56 公开时间 …

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 530 )

wifi安全之ALLWIFISQL打包dba权限垮库查询(影响2w8千多路由/可修改app信息)

漏洞标题 wifi安全之ALLWIFISQL打包dba权限垮库查询(影响2w8千多路由/可修改app信息) 相关厂商 all-wifi.cn 漏洞作者 黑色键盘丶 提交时间 2016-05-14 09…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 515 )

TodayMail邮件系统存在SQL注射漏洞

漏洞标题 TodayMail邮件系统存在SQL注射漏洞 相关厂商 广东时代互联科技有限公司 漏洞作者 路人甲 提交时间 2016-03-30 14:13 公开时间 2016-06-28 17:20 漏…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 511 )

QQ空间某处SSRF

漏洞标题 QQ空间某处SSRF 相关厂商 腾讯 漏洞作者 包包 提交时间 2016-06-28 15:32 公开时间 2016-06-28 17:05 漏洞类型 网络设计缺陷/逻辑错误 危害等级 中 …

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 509 )