联通手机营业厅APP某第三方插件设计缺陷导致大量用户实时日志泄露/多省联通20g工程图纸泄露

漏洞标题 联通手机营业厅APP某第三方插件设计缺陷导致大量用户实时日志泄露/多省联通20g工程图纸泄露 相关厂商 中国联通 漏洞作者 路人甲 提交时间 2016-05-17 17:10 公开时间 20…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 423 )

利用某漏洞可对海尔商城全线网站进行挂马等操作

漏洞标题 利用某漏洞可对海尔商城全线网站进行挂马等操作 相关厂商 海尔集团 漏洞作者 Hxai11 提交时间 2016-05-19 00:45 公开时间 2016-07-04 14:30 漏洞类型 敏…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 423 )

再来一发北京疾控中心管理系统命令执行(大量敏感信息泄露/各大医院)已经进入服务器

漏洞标题 再来一发北京疾控中心管理系统命令执行(大量敏感信息泄露/各大医院)已经进入服务器 相关厂商 北京疾控中心 漏洞作者 Mr_Java 提交时间 2016-05-17 11:20 公开时间 20…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 423 )

优酷土豆账户体系控制不严导致内部邮箱泄露

漏洞标题 优酷土豆账户体系控制不严导致内部邮箱泄露 相关厂商 优酷 漏洞作者 ago 提交时间 2016-05-20 09:18 公开时间 2016-07-04 09:40 漏洞类型 重要敏感信息泄露…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 423 )

黄山市人力资源和社会保障局某漏洞涉及90W+居民姓名/身份证/照片

漏洞标题 黄山市人力资源和社会保障局某漏洞涉及90W+居民姓名/身份证/照片 相关厂商 黄山市人力资源和社会保障局 漏洞作者 路人甲 提交时间 2016-05-18 14:30 公开时间 2016-0…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 423 )

ChinaDDOS抗拒绝服务系统登录SQL注入(绕过认证)

漏洞标题 ChinaDDOS抗拒绝服务系统登录SQL注入(绕过认证) 相关厂商 长沙市智为信息技术有限公司 漏洞作者 路人甲 提交时间 2016-03-31 13:00 公开时间 2016-07-03…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 423 )

河南移动某系统设计缺陷导致大量敏感信息泄露(万名基站相关人员信息/合同信息等等)

漏洞标题 河南移动某系统设计缺陷导致大量敏感信息泄露(万名基站相关人员信息/合同信息等等) 相关厂商 中国移动 漏洞作者 路人甲 提交时间 2016-05-17 13:40 公开时间 2016-07-…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 423 )

某市外事综合服务大厅配置不当导致getshell可进行内网渗透

漏洞标题 某市外事综合服务大厅配置不当导致getshell可进行内网渗透 相关厂商 cncert国家互联网应急中心 漏洞作者 路人甲 提交时间 2016-05-16 15:30 公开时间 2016-0…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 423 )

支付安全之支付通多处漏洞打包(shell/sql注入/撞库/账号泄露/大量用户身份证照泄露)

漏洞标题 支付安全之支付通多处漏洞打包(shell/sql注入/撞库/账号泄露/大量用户身份证照泄露) 相关厂商 北京海科融通支付服务股份有限公司 漏洞作者 千机 提交时间 2016-05-16 12…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 423 )

某期货期权交易系统存在远程命令执行

漏洞标题 某期货期权交易系统存在远程命令执行 相关厂商 永隆期货 漏洞作者 wanger 提交时间 2016-05-16 10:24 公开时间 2016-07-02 14:50 漏洞类型 命令执行 危…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 423 )

搜狗某站点存在隐式命令注入/可执行任意Linux命令(Cloudeye初体验)

漏洞标题 搜狗某站点存在隐式命令注入/可执行任意Linux命令(Cloudeye初体验) 相关厂商 搜狗 漏洞作者 Mel0d6y 提交时间 2016-05-16 14:21 公开时间 2016-07…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 423 )

1905电影网某站多处注入打包

漏洞标题 1905电影网某站多处注入打包 相关厂商 M1905.COM 漏洞作者 路人甲 提交时间 2016-06-26 20:23 公开时间 2016-07-02 07:25 漏洞类型 SQL注射漏…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 423 )

玄武无线科技某监控服务器弱口令致服务器Getshell/可致大量内部员工信息泄漏

漏洞标题 玄武无线科技某监控服务器弱口令致服务器Getshell/可致大量内部员工信息泄漏 相关厂商 wxchina.com 漏洞作者 纳米翡翠 提交时间 2016-05-16 19:50 公开时间 …

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 423 )

房多多某处XSS可进入后台(3月份插的刚收到)

漏洞标题 房多多某处XSS可进入后台(3月份插的刚收到) 相关厂商 fangdd.com 漏洞作者 路人甲 提交时间 2016-05-16 23:59 公开时间 2016-07-01 10:50 漏洞…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 423 )

TodayMail邮件系统存在SQL注射漏洞

漏洞标题 TodayMail邮件系统存在SQL注射漏洞 相关厂商 广东时代互联科技有限公司 漏洞作者 路人甲 提交时间 2016-03-30 14:13 公开时间 2016-06-28 17:20 漏…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 423 )

齐鲁晚报某服务器pma未授权访问getshell/目录遍历涉及某热线电话录音2013年5月份至今晚(可在线收听客服与观众对话)/及多个源码备份

漏洞标题 齐鲁晚报某服务器pma未授权访问getshell/目录遍历涉及某热线电话录音2013年5月份至今晚(可在线收听客服与观众对话)/及多个源码备份 相关厂商 齐鲁晚报网 漏洞作者 路人甲 提交时…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 423 )

中国电信旗下翼比特某漏洞导致大量敏感信息泄露

漏洞标题 中国电信旗下翼比特某漏洞导致大量敏感信息泄露 相关厂商 中国电信 漏洞作者 路人甲 提交时间 2016-05-10 15:10 公开时间 2016-06-27 16:50 漏洞类型 系统/服…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 423 )

某省预约挂号平台弱口令可泄露近百万信息(姓名/身份证号/电话)

漏洞标题 某省预约挂号平台弱口令可泄露近百万信息(姓名/身份证号/电话) 相关厂商 预约挂号平台 漏洞作者 路人甲 提交时间 2016-05-10 18:10 公开时间 2016-06-27 16:1…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 423 )

对海南航空的一次测试过程发现多处安全漏洞(小问题导致的大风险)

漏洞标题 对海南航空的一次测试过程发现多处安全漏洞(小问题导致的大风险) 相关厂商 hnair.com 漏洞作者 Sia_water 提交时间 2016-05-12 14:40 公开时间 2016-0…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 423 )

茅台电商旗下国台防伪防窜货管理系统存在SQL注入漏洞

漏洞标题 茅台电商旗下国台防伪防窜货管理系统存在SQL注入漏洞 相关厂商 emaotai.cn 漏洞作者 路人甲 提交时间 2016-06-18 19:12 公开时间 2016-06-26 09:00…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 423 )