赶集网主站SQL注入一枚

漏洞标题 赶集网主站SQL注入一枚 相关厂商 赶集网 漏洞作者 路人甲 提交时间 2016-05-20 21:46 公开时间 2016-07-07 11:50 漏洞类型 SQL注射漏洞 危害等级 中 …

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:49
  • 阅读 ( 832 )

衡水驾校某系统命令执行/可登录终端探测内网

漏洞标题 衡水驾校某系统命令执行/可登录终端探测内网 相关厂商 衡水驾校 漏洞作者 路人甲 提交时间 2016-05-30 12:25 公开时间 2016-07-17 11:50 漏洞类型 命令执行 …

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:49
  • 阅读 ( 758 )

NQSky 某设备命令注入可直接获取系统 root 权限(绕过shell沙箱环境)

漏洞标题 NQSky 某设备命令注入可直接获取系统 root 权限(绕过shell沙箱环境) 相关厂商 北京国信灵通网络科技有限公司 漏洞作者 唐朝实验室 提交时间 2016-03-10 20:50 …

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:49
  • 阅读 ( 1012 )

暴风某站平行越权(用户敏感信息泄露)

漏洞标题 暴风某站平行越权(用户敏感信息泄露) 相关厂商 暴风影音 漏洞作者 DloveJ 提交时间 2016-05-11 18:29 公开时间 2016-06-25 19:10 漏洞类型 敏感信息泄…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:49
  • 阅读 ( 795 )

暴风墨镜某站存在sql注入/59张表/权限控制数据库

漏洞标题 暴风墨镜某站存在sql注入/59张表/权限控制数据库 相关厂商 mojing.cn 漏洞作者 hear7v 提交时间 2016-05-22 08:45 公开时间 2016-07-07 12:…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:49
  • 阅读 ( 792 )

今日头条某处存储型xss

漏洞标题 今日头条某处存储型xss 相关厂商 字节跳动 漏洞作者 MayIKissYou 提交时间 2016-06-01 15:53 公开时间 2016-07-17 13:50 漏洞类型 XSS 跨站…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:49
  • 阅读 ( 820 )

Trafree国际机票B2B分销平台弱口令

漏洞标题 Trafree国际机票B2B分销平台弱口令 相关厂商 Trafree国际机票B2B分销平台 漏洞作者 都好得很 提交时间 2016-04-26 17:30 公开时间 2016-06-12 1…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:49
  • 阅读 ( 824 )

美的某站命令执行/威胁内网

漏洞标题 美的某站命令执行/威胁内网 相关厂商 midea.com 漏洞作者 凌零1 提交时间 2016-05-11 22:23 公开时间 2016-06-26 00:00 漏洞类型 命令执行 危害等…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:49
  • 阅读 ( 1000 )

海尔集团某服务器配置不当导致代码执行

漏洞标题 海尔集团某服务器配置不当导致代码执行 相关厂商 海尔集团 漏洞作者 路人甲 提交时间 2016-05-19 18:06 公开时间 2016-07-07 13:40 漏洞类型 文件上传导致任意…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:49
  • 阅读 ( 731 )

北京高招某系统漏洞Getshell(涉及最新上万考生信息/身份证/考号)

漏洞标题 北京高招某系统漏洞Getshell(涉及最新上万考生信息/身份证/考号) 相关厂商 北京教育考试院 漏洞作者 爱偷懒的98 提交时间 2016-05-30 13:25 公开时间 2016-0…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:49
  • 阅读 ( 775 )

联通北京分公司集群机房某华为Tecal E6000 MM刀片服务器WEB弱口令导致telnet命令执行

漏洞标题 联通北京分公司集群机房某华为Tecal E6000 MM刀片服务器WEB弱口令导致telnet命令执行 相关厂商 中国联通 漏洞作者 路人甲 提交时间 2016-04-26 18:00 公开…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:49
  • 阅读 ( 789 )

瑞星某老款防毒墙硬件产品两处任意命令执行(无需登录执行命令多个案例)

漏洞标题 瑞星某老款防毒墙硬件产品两处任意命令执行(无需登录执行命令多个案例) 相关厂商 RiSing 漏洞作者 路人甲 提交时间 2016-03-27 12:17 公开时间 2016-06-26 0…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:49
  • 阅读 ( 811 )

中石化某系统弱口令至Getshell

漏洞标题 中石化某系统弱口令至Getshell 相关厂商 中国石油化工股份有限公司 漏洞作者 pandas 提交时间 2016-07-07 10:36 公开时间 2016-07-07 12:02 漏洞…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:49
  • 阅读 ( 811 )

国家测绘地理信息局某系统一处漏洞可导致内网被渗透

漏洞标题 国家测绘地理信息局某系统一处漏洞可导致内网被渗透 相关厂商 国家测绘地理信息局 漏洞作者 S4kur4 提交时间 2016-05-31 23:44 公开时间 2016-07-17 14:50…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:49
  • 阅读 ( 720 )

杭州市职业病防治院某处漏洞(Getshell)涉及几十万份详细体检报告

漏洞标题 杭州市职业病防治院某处漏洞(Getshell)涉及几十万份详细体检报告 相关厂商 杭州市职业病防治院 漏洞作者 路人甲 提交时间 2016-04-26 11:40 公开时间 2016-06-…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:49
  • 阅读 ( 919 )

中兴某企业业务网关系统设备通用型任意文件遍历下载(无需登录)

漏洞标题 中兴某企业业务网关系统设备通用型任意文件遍历下载(无需登录) 相关厂商 中兴通讯股份有限公司 漏洞作者 YY-2012 提交时间 2016-03-27 08:14 公开时间 2016-06-…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:49
  • 阅读 ( 969 )

中关村一处SQL注入(跨11库/疑似涉及用户数据库)

漏洞标题 中关村一处SQL注入(跨11库/疑似涉及用户数据库) 相关厂商 中关村在线 漏洞作者 路人甲 提交时间 2016-05-21 22:55 公开时间 2016-07-07 14:10 漏洞类型…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:49
  • 阅读 ( 739 )

中国通信服务股份有限公司某系统配置不当导致Getshell(员工身份证/薪资/社保信息泄露)

漏洞标题 中国通信服务股份有限公司某系统配置不当导致Getshell(员工身份证/薪资/社保信息泄露) 相关厂商 中国通信服务股份有限公司 漏洞作者 Xmyth_夏洛克 提交时间 2016-05-31…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:49
  • 阅读 ( 856 )

神器而已之淘宝某站命令执行

漏洞标题 神器而已之淘宝某站命令执行 相关厂商 淘宝网 漏洞作者 举起手来 提交时间 2016-04-27 11:50 公开时间 2016-06-12 17:50 漏洞类型 命令执行 危害等级 高 自…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:49
  • 阅读 ( 842 )

茅台电商旗下国台防伪防窜货管理系统存在SQL注入漏洞

漏洞标题 茅台电商旗下国台防伪防窜货管理系统存在SQL注入漏洞 相关厂商 emaotai.cn 漏洞作者 路人甲 提交时间 2016-06-18 19:12 公开时间 2016-06-26 09:00…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:48
  • 阅读 ( 877 )