奥鹏教育某处未授权访问可影响大量学生信息

漏洞标题 奥鹏教育某处未授权访问可影响大量学生信息 相关厂商 open.com.cn 漏洞作者 路人甲 提交时间 2016-07-12 16:06 公开时间 2016-07-13 10:00 漏洞类型…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:08
  • 阅读 ( 908 )

海南航空某系统弱口令导致两台主机命令执行

漏洞标题 海南航空某系统弱口令导致两台主机命令执行 相关厂商 hnair.com 漏洞作者 路人甲 提交时间 2016-06-02 13:07 公开时间 2016-06-07 14:30 漏洞类型 命…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:08
  • 阅读 ( 993 )

APP安全之一彩票存在SQL注入(220W+用户信息泄露/姓名/城市/银行)

漏洞标题 APP安全之一彩票存在SQL注入(220W+用户信息泄露/姓名/城市/银行) 相关厂商 一彩票 漏洞作者 Exploit DB 提交时间 2016-04-30 12:40 公开时间 2016…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:08
  • 阅读 ( 918 )

中国铁通某计费系统GetShell泄露大量客户信息(包括姓名\身份证\账号\密码等)可生成充值卡

漏洞标题 中国铁通某计费系统GetShell泄露大量客户信息(包括姓名\身份证\账号\密码等)可生成充值卡 相关厂商 中国铁通 漏洞作者 路人甲 提交时间 2016-05-14 22:30 公开时间 …

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:08
  • 阅读 ( 853 )

华住酒店某处可快速撞库

漏洞标题 华住酒店某处可快速撞库 相关厂商 汉庭酒店 漏洞作者 farmer 提交时间 2016-05-26 16:11 公开时间 2016-07-13 11:00 漏洞类型 设计缺陷/逻辑错误 危害…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:08
  • 阅读 ( 907 )

69秀(玖秀)可上女主播的账号

漏洞标题 69秀(玖秀)可上女主播的账号 相关厂商 69xiu.com 漏洞作者 getshell1993 提交时间 2016-06-06 15:11 公开时间 2016-06-07 15:32 漏洞…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:08
  • 阅读 ( 990 )

都邦保险多应用命令执行漏洞/泄露数百万客户信息/包括姓名/身份证号/手机号/家庭地址等

漏洞标题 都邦保险多应用命令执行漏洞/泄露数百万客户信息/包括姓名/身份证号/手机号/家庭地址等 相关厂商 都邦保险 漏洞作者 z_zz_zzz 提交时间 2016-04-30 18:30 公开时间 …

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:08
  • 阅读 ( 974 )

10086.cn某重要分站命令执行

漏洞标题 10086.cn某重要分站命令执行 相关厂商 中国移动 漏洞作者 路人甲 提交时间 2016-05-14 23:20 公开时间 2016-07-02 11:30 漏洞类型 命令执行 危害等级…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:08
  • 阅读 ( 864 )

阳光保险敏感信息泄露导致可能进入内网系统

漏洞标题 阳光保险敏感信息泄露导致可能进入内网系统 相关厂商 阳光保险集团 漏洞作者 jianFen 提交时间 2016-05-29 11:04 公开时间 2016-07-13 11:30 漏洞类型 …

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:08
  • 阅读 ( 1018 )

中国铁塔公司某系统漏洞打包(可控制332台发票机工作)

漏洞标题 中国铁塔公司某系统漏洞打包(可控制332台发票机工作) 相关厂商 chinatowercom.com 漏洞作者 路人甲 提交时间 2016-04-23 12:32 公开时间 2016-06-…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:08
  • 阅读 ( 938 )

湖北移动支撑系统APP信息泄露导致登录CRM系统(可缴费)

漏洞标题 湖北移动支撑系统APP信息泄露导致登录CRM系统(可缴费) 相关厂商 中国移动 漏洞作者 路人甲 提交时间 2016-05-01 00:30 公开时间 2016-06-19 20:10 漏洞…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:08
  • 阅读 ( 968 )

广州长城宽带内网网段不隔离=控制机房UPS电源+监控设备弱口令

漏洞标题 广州长城宽带内网网段不隔离=控制机房UPS电源+监控设备弱口令 相关厂商 长城宽带 漏洞作者 Archeb 提交时间 2016-05-14 13:50 公开时间 2016-07-02 11:…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:08
  • 阅读 ( 919 )

神器而已之EMobile某版本表达式注入(命令执行)

漏洞标题 神器而已之EMobile某版本表达式注入(命令执行) 相关厂商 上海泛微网络科技股份有限公司 漏洞作者 举起手来 提交时间 2016-04-13 20:45 公开时间 2016-07-13 …

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:08
  • 阅读 ( 1424 )

从一个QQ群号到登入bilibili内网(危及包括主站在内的大量应用源码)

漏洞标题 从一个QQ群号到登入bilibili内网(危及包括主站在内的大量应用源码) 相关厂商 bilibili.com 漏洞作者 端端 提交时间 2016-05-13 08:58 公开时间 2016…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:08
  • 阅读 ( 967 )

广州长城宽带网上营业厅订单遍历(可获取姓名/身份证号/详细地址)

漏洞标题 广州长城宽带网上营业厅订单遍历(可获取姓名/身份证号/详细地址) 相关厂商 长城宽带 漏洞作者 Archeb 提交时间 2016-05-01 01:40 公开时间 2016-06-19 20…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:08
  • 阅读 ( 976 )

搜狗主站存在SSRF漏洞(绕过ip限制)

漏洞标题 搜狗主站存在SSRF漏洞(绕过ip限制) 相关厂商 搜狗 漏洞作者 Vinc 提交时间 2016-05-18 10:47 公开时间 2016-07-02 12:20 漏洞类型 未授权访问/权…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:08
  • 阅读 ( 957 )

某国家级通用型健康检查系统存在任意文件遍历/下载(泄露居民身份证/家属信息涉及全国数据可高达上百GB)

漏洞标题 某国家级通用型健康检查系统存在任意文件遍历/下载(泄露居民身份证/家属信息涉及全国数据可高达上百GB) 相关厂商 国家计生委 漏洞作者 独孤求败 提交时间 2016-04-10 16:20 …

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:08
  • 阅读 ( 824 )

从逛知乎到登录bilibili主站后台(可审核视频/设置推广位)(后台被搜索引擎索引/TOTP形同虚设)

漏洞标题 从逛知乎到登录bilibili主站后台(可审核视频/设置推广位)(后台被搜索引擎索引/TOTP形同虚设) 相关厂商 bilibili.com 漏洞作者 端端 提交时间 2016-05-14 …

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:07
  • 阅读 ( 1013 )

暴走漫画主站命令执行

漏洞标题 暴走漫画主站命令执行 相关厂商 baozoumanhua.com 漏洞作者 李旭敏 提交时间 2016-05-05 19:27 公开时间 2016-06-19 21:00 漏洞类型 命令执行…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:07
  • 阅读 ( 938 )

搜狗某站点存在隐式命令注入/可执行任意Linux命令(Cloudeye初体验)

漏洞标题 搜狗某站点存在隐式命令注入/可执行任意Linux命令(Cloudeye初体验) 相关厂商 搜狗 漏洞作者 Mel0d6y 提交时间 2016-05-16 14:21 公开时间 2016-07…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 16:07
  • 阅读 ( 929 )