19e某平台任意用户密码重置/手机号遍历/SQL注入(涉及500w订单信息)

漏洞标题 19e某平台任意用户密码重置/手机号遍历/SQL注入(涉及500w订单信息) 相关厂商 北京一九易站电子商务有限公司 漏洞作者 路人甲 提交时间 2016-05-14 23:19 公开时间 …

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:18
  • 阅读 ( 958 )

沈阳市社会医疗保险管理局某系统运维不当(涉及沈阳数百万市民敏感信息)

漏洞标题 沈阳市社会医疗保险管理局某系统运维不当(涉及沈阳数百万市民敏感信息) 相关厂商 沈阳市社会医疗保险管理局 漏洞作者 SREAUDIO 提交时间 2016-05-24 02:40 公开时间 2…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:18
  • 阅读 ( 914 )

同花顺某处SQL注入

漏洞标题 同花顺某处SQL注入 相关厂商 同花顺 漏洞作者 null_z 提交时间 2016-04-21 17:59 公开时间 2016-06-05 20:40 漏洞类型 SQL注射漏洞 危害等级 高…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:18
  • 阅读 ( 958 )

wifi安全之一个弱口令就可控制北京2000多无线AP设备

漏洞标题 wifi安全之一个弱口令就可控制北京2000多无线AP设备 相关厂商 无限城市(北京)科技有限公司 漏洞作者 机器猫 提交时间 2016-05-03 15:43 公开时间 2016-06-1…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:18
  • 阅读 ( 1005 )

中兴某网关设备存在命令执行漏洞(无需登录)

漏洞标题 中兴某网关设备存在命令执行漏洞(无需登录) 相关厂商 中兴通讯股份有限公司 漏洞作者 路人甲 提交时间 2016-04-01 09:55 公开时间 2016-06-30 15:10 漏洞类型…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:18
  • 阅读 ( 1055 )

鞍钢建设集团某交易平台oracle SQL注入3处

漏洞标题 鞍钢建设集团某交易平台oracle SQL注入3处 相关厂商 鞍钢建设集团 漏洞作者 路人甲 提交时间 2016-05-24 17:50 公开时间 2016-07-10 15:20 漏洞类型…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:18
  • 阅读 ( 991 )

猎豹某站报错注入/最大表数据量/含管理用户信息/及业务数据

漏洞标题 猎豹某站报错注入/最大表数据量/含管理用户信息/及业务数据 相关厂商 金山网络 漏洞作者 hear7v 提交时间 2016-04-21 20:18 公开时间 2016-06-05 21:10…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:18
  • 阅读 ( 910 )

中石化某业务SQL注入漏洞(绕过WAF)

漏洞标题 中石化某业务SQL注入漏洞(绕过WAF) 相关厂商 中国石油化工股份有限公司 漏洞作者 路人甲 提交时间 2016-04-29 10:29 公开时间 2016-06-17 16:10 漏洞类…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:18
  • 阅读 ( 1016 )

厦门国际银行重要敏感信息泄漏可管理组织外送注射

漏洞标题 厦门国际银行重要敏感信息泄漏可管理组织外送注射 相关厂商 厦门国际银行 漏洞作者 路人甲 提交时间 2016-05-16 10:19 公开时间 2016-06-30 15:40 漏洞类型 重…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:18
  • 阅读 ( 949 )

悟空CRM无需任何权限的SQL注入漏洞2(ThinkPHP特性)

漏洞标题 悟空CRM无需任何权限的SQL注入漏洞2(ThinkPHP特性) 相关厂商 郑州卡卡罗特软件科技有限公司 漏洞作者 phith0n 提交时间 2016-04-08 20:09 公开时间 20…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:18
  • 阅读 ( 1055 )

Uber社区存在多个漏洞(可执行任意SQL)

漏洞标题 Uber社区存在多个漏洞(可执行任意SQL) 相关厂商 优步Uber 漏洞作者 猪猪侠 提交时间 2016-04-21 15:00 公开时间 2016-06-06 05:00 漏洞类型 敏感…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:18
  • 阅读 ( 973 )

看我怎么任意查询微博用户的手机信息和邮箱

漏洞标题 看我怎么任意查询微博用户的手机信息和邮箱 相关厂商 新浪 漏洞作者 scanf 提交时间 2016-04-30 21:09 公开时间 2016-06-17 17:50 漏洞类型 系统/服务运…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:18
  • 阅读 ( 1841 )

乐视某站任意文件遍历/下载

漏洞标题 乐视某站任意文件遍历/下载 相关厂商 乐视网 漏洞作者 路人甲 提交时间 2016-05-16 15:45 公开时间 2016-06-30 16:20 漏洞类型 任意文件遍历/下载 危害等级…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:18
  • 阅读 ( 921 )

天音通信内网小漫游+注入(影响百万货运资料)

漏洞标题 天音通信内网小漫游+注入(影响百万货运资料) 相关厂商 天音通信 漏洞作者 馒头不好吃 提交时间 2016-05-24 21:05 公开时间 2016-07-10 16:00 漏洞类型 系统…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:18
  • 阅读 ( 958 )

华数数字电视某服务漏洞器Getshell影响内网安全

漏洞标题 华数数字电视某服务漏洞器Getshell影响内网安全 相关厂商 华数数字电视传媒集团有限公司 漏洞作者 深蓝 提交时间 2016-06-04 12:55 公开时间 2016-06-06 09…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:17
  • 阅读 ( 933 )

新浪某处系统源代码泄露(内网系统源代码和大量内网数据库)

漏洞标题 新浪某处系统源代码泄露(内网系统源代码和大量内网数据库) 相关厂商 新浪 漏洞作者 鸟云厂商 提交时间 2016-05-01 05:58 公开时间 2016-06-17 17:50 漏洞类型…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:17
  • 阅读 ( 982 )

尼泊尔国家政府通用系统无需登录SQL注入/任意文件上传/文件删除漏洞Getshell

漏洞标题 尼泊尔国家政府通用系统无需登录SQL注入/任意文件上传/文件删除漏洞Getshell 相关厂商 尼泊尔 漏洞作者 路人甲 提交时间 2016-03-28 13:40 公开时间 2016-06…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:17
  • 阅读 ( 927 )

财达证券某系统存在任意文件下载漏洞

漏洞标题 财达证券某系统存在任意文件下载漏洞 相关厂商 财达证券有限责任公司 漏洞作者 路人甲 提交时间 2016-05-26 12:24 公开时间 2016-07-10 16:00 漏洞类型 任意文…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:17
  • 阅读 ( 933 )

东软集团股份有限公司的Digitalized DCP的SQL注入影响众多高校(附多案例)

漏洞标题 东软集团股份有限公司的Digitalized DCP的SQL注入影响众多高校(附多案例) 相关厂商 东软集团 漏洞作者 wonderkun 提交时间 2016-03-04 14:16 公开时…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:17
  • 阅读 ( 985 )

上海东方汇融商务文化公司多系统命令执行漏洞/涉及客户与商户信息/包括手机号/身份证号/银行卡号/邮箱/家庭住址等

漏洞标题 上海东方汇融商务文化公司多系统命令执行漏洞/涉及客户与商户信息/包括手机号/身份证号/银行卡号/邮箱/家庭住址等 相关厂商 occpay.com 漏洞作者 z_zz_zzz 提交时间 201…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:17
  • 阅读 ( 1028 )