云信医疗另一处设计缺陷可获取900w挂号记录(姓名\手机\身份证)

漏洞标题 云信医疗另一处设计缺陷可获取900w挂号记录(姓名\手机\身份证) 相关厂商 jkwin.com.cn 漏洞作者 路人甲 提交时间 2016-04-20 15:30 公开时间 2016-06…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:24
  • 阅读 ( 1010 )

智慧医疗安全之云信医疗主站SQL注入/DBA权限/涉及近500W+用户数据

漏洞标题 智慧医疗安全之云信医疗主站SQL注入/DBA权限/涉及近500W+用户数据 相关厂商 jkwin.com.cn 漏洞作者 路人甲 提交时间 2016-06-06 20:13 公开时间 201…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:24
  • 阅读 ( 1068 )

搜狐一系列漏洞打包(项目源码/任意文件读取/心脏滴血等)

漏洞标题 搜狐一系列漏洞打包(项目源码/任意文件读取/心脏滴血等) 相关厂商 搜狐 漏洞作者 镱鍚 提交时间 2016-05-15 10:38 公开时间 2016-06-29 12:40 漏洞类型 敏…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:24
  • 阅读 ( 1000 )

中国航天科技旗下某分站存在任意文件上传漏洞可威胁内网

漏洞标题 中国航天科技旗下某分站存在任意文件上传漏洞可威胁内网 相关厂商 中国航天科技集团公司 漏洞作者 路人甲 提交时间 2016-05-24 21:08 公开时间 2016-07-09 16:00…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:24
  • 阅读 ( 938 )

新浪微博存在跨站漏洞可获取Cookie

漏洞标题 新浪微博存在跨站漏洞可获取Cookie 相关厂商 新浪微博 漏洞作者 Kevini 提交时间 2016-04-17 10:44 公开时间 2016-06-04 18:30 漏洞类型 XSS …

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:24
  • 阅读 ( 963 )

搜狐某站HTTP头过滤不严存在SQL注入(附验证脚本)

漏洞标题 搜狐某站HTTP头过滤不严存在SQL注入(附验证脚本) 相关厂商 搜狐 漏洞作者 Vinc 提交时间 2016-05-01 19:58 公开时间 2016-06-16 15:10 漏洞类型 …

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:23
  • 阅读 ( 1054 )

uc浏览器改版本后处理不恰当导致跨域脚本漏洞

漏洞标题 uc浏览器改版本后处理不恰当导致跨域脚本漏洞 相关厂商 UC Mobile 漏洞作者 Xser 提交时间 2016-03-29 10:38 公开时间 2016-06-29 15:40 漏洞类…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:23
  • 阅读 ( 982 )

华海保险某站点命令执行GetShell涉及保单信息

漏洞标题 华海保险某站点命令执行GetShell涉及保单信息 相关厂商 cnoic.com 漏洞作者 路人甲 提交时间 2016-06-28 09:21 公开时间 2016-07-09 16:10 漏…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:23
  • 阅读 ( 1025 )

暴风魔镜某处设计缺陷可获取整站用户信息(xss/越权/密码逻辑/支付漏洞等)

漏洞标题 暴风魔镜某处设计缺陷可获取整站用户信息(xss/越权/密码逻辑/支付漏洞等) 相关厂商 mojing.cn 漏洞作者 黑色键盘丶 提交时间 2016-04-20 18:15 公开时间 201…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:23
  • 阅读 ( 1071 )

优酷某后台系统越权访问/可遍历操作

漏洞标题 优酷某后台系统越权访问/可遍历操作 相关厂商 优酷 漏洞作者 Aasron 提交时间 2016-05-01 08:09 公开时间 2016-06-16 18:10 漏洞类型 未授权访问/权限…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:23
  • 阅读 ( 1087 )

PHPYUN任意文件上传导致GETSHELL

漏洞标题 PHPYUN任意文件上传导致GETSHELL 相关厂商 php云人才系统 漏洞作者 pang0lin 提交时间 2016-03-31 15:20 公开时间 2016-06-29 15:40 …

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:23
  • 阅读 ( 1080 )

北京黑米git弱口令导致SQL注入(参数签名中转注射案例)

漏洞标题 北京黑米git弱口令导致SQL注入(参数签名中转注射案例) 相关厂商 747.cn 漏洞作者 scanf 提交时间 2016-06-03 19:31 公开时间 2016-07-09 16:3…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:23
  • 阅读 ( 1032 )

医疗安全之云信医疗某漏洞500万客户信息泄露(姓名\手机\身份证\地址)

漏洞标题 医疗安全之云信医疗某漏洞500万客户信息泄露(姓名\手机\身份证\地址) 相关厂商 jkwin.com 漏洞作者 T-rex丶Jim 提交时间 2016-04-20 13:23 公开时间 2…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:23
  • 阅读 ( 974 )

酷我音乐某站存在SQL注入(附验证脚本)

漏洞标题 酷我音乐某站存在SQL注入(附验证脚本) 相关厂商 酷我音乐 漏洞作者 Vinc 提交时间 2016-04-29 12:12 公开时间 2016-06-16 19:30 漏洞类型 SQL注射…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:23
  • 阅读 ( 1045 )

云南省农村信用社智慧农信站SQL问题

漏洞标题 云南省农村信用社智慧农信站SQL问题 相关厂商 ynrcc.com 漏洞作者 冷白开。 提交时间 2016-06-18 21:10 公开时间 2016-06-29 16:39 漏洞类型 SQ…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:23
  • 阅读 ( 1091 )

华海保险某税控系统存在命令执行漏洞已shell可威胁内网

漏洞标题 华海保险某税控系统存在命令执行漏洞已shell可威胁内网 相关厂商 cnoic.com 漏洞作者 路人甲 提交时间 2016-06-28 15:42 公开时间 2016-07-09 16:1…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:23
  • 阅读 ( 1065 )

某防火墙远程命令执行二(cloudeye演示实例)

漏洞标题 某防火墙远程命令执行二(cloudeye演示实例) 相关厂商 深圳金山信息安全技术有限公司 漏洞作者 老虎皮 提交时间 2016-03-02 11:30 公开时间 2016-06-04 20…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:23
  • 阅读 ( 1025 )

酷我音乐一处SQL注入ROOT

漏洞标题 酷我音乐一处SQL注入ROOT 相关厂商 酷我音乐 漏洞作者 左手 提交时间 2016-04-27 10:02 公开时间 2016-06-16 19:40 漏洞类型 SQL注射漏洞 危害等级…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:23
  • 阅读 ( 1064 )

云南省农村信用社智慧农信站多处SQL注入

漏洞标题 云南省农村信用社智慧农信站多处SQL注入 相关厂商 ynrcc.com 漏洞作者 黑色键盘丶 提交时间 2016-06-19 09:34 公开时间 2016-06-29 16:40 漏洞类型…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:23
  • 阅读 ( 1020 )

神州数码某站发现shell泄漏大量客户信息订单电话等

漏洞标题 神州数码某站发现shell泄漏大量客户信息订单电话等 相关厂商 digitalchina.com 漏洞作者 路人甲 提交时间 2016-05-24 15:30 公开时间 2016-07-09…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:23
  • 阅读 ( 987 )