百合网某站Getshell

漏洞标题 百合网某站Getshell 相关厂商 百合网 漏洞作者 yangge 提交时间 2016-04-27 17:08 公开时间 2016-06-12 09:50 漏洞类型 未授权访问/权限绕过 …

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:52
  • 阅读 ( 728 )

上海市卫生局某系统GetShell影响全市18万病人信息(包括姓名\身份证\地址等信息)

漏洞标题 上海市卫生局某系统GetShell影响全市18万病人信息(包括姓名\身份证\地址等信息) 相关厂商 上海市卫生局 漏洞作者 路人甲 提交时间 2016-05-07 14:20 公开时间 20…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:52
  • 阅读 ( 768 )

绿盟、启明星辰、依讯等厂商的WAF存在上传检测bypass

漏洞标题 绿盟、启明星辰、依讯等厂商的WAF存在上传检测bypass 相关厂商 绿盟、启明星辰、依讯WAF产品 漏洞作者 gyLinuxer 提交时间 2016-04-05 17:00 公开时间 20…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:52
  • 阅读 ( 786 )

某省民航保险系统弱口令一枚影响191万个人保单信息

漏洞标题 某省民航保险系统弱口令一枚影响191万个人保单信息 相关厂商 某省民航保险 漏洞作者 路人甲 提交时间 2016-05-30 00:26 公开时间 2016-07-16 17:50 漏洞类型…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:52
  • 阅读 ( 750 )

点开我的链接就上了你的QQ mail(非xss)

漏洞标题 点开我的链接就上了你的QQ mail(非xss) 相关厂商 腾讯 漏洞作者 he1renyagao 提交时间 2016-04-27 22:52 公开时间 2016-06-12 10:40 漏…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:52
  • 阅读 ( 790 )

中国联通某省某系统未授权访问任意文件上传可GetShell(涉及违章/用户/传真/内部硬件监控/电影卡/游戏卡等信息)

漏洞标题 中国联通某省某系统未授权访问任意文件上传可GetShell(涉及违章/用户/传真/内部硬件监控/电影卡/游戏卡等信息) 相关厂商 中国联通 漏洞作者 路人甲 提交时间 2016-05-07 …

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:52
  • 阅读 ( 771 )

丁丁租房某邮箱泄露导致600+人信息泄露

漏洞标题 丁丁租房某邮箱泄露导致600+人信息泄露 相关厂商 丁丁租房 漏洞作者 路人甲 提交时间 2016-07-05 22:16 公开时间 2016-07-06 18:51 漏洞类型 敏感信息泄露…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:51
  • 阅读 ( 779 )

南京文华4S店录音设备存在弱口令可泄漏15000多个客户通话记录

漏洞标题 南京文华4S店录音设备存在弱口令可泄漏15000多个客户通话记录 相关厂商 南京文华4S店 漏洞作者 D-NG 提交时间 2016-06-01 14:24 公开时间 2016-07-16 1…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:51
  • 阅读 ( 854 )

游戏安全之40407游戏网某处SQL注入(涉及50w用户信息)+某系统弱口令

漏洞标题 游戏安全之40407游戏网某处SQL注入(涉及50w用户信息)+某系统弱口令 相关厂商 40407.com 漏洞作者 黑色键盘丶 提交时间 2016-04-28 09:09 公开时间 201…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:51
  • 阅读 ( 803 )

浙江某农村合作银行存在弱口令/源文件下载/导致21w用户信息泄露(签约银行卡/手机号码/证件号码/用户名)

漏洞标题 浙江某农村合作银行存在弱口令/源文件下载/导致21w用户信息泄露(签约银行卡/手机号码/证件号码/用户名) 相关厂商 浙江农信 漏洞作者 路人甲 提交时间 2016-05-10 19:40 …

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:51
  • 阅读 ( 832 )

小说阅读网漏洞打包/涉及400w用户数据

漏洞标题 小说阅读网漏洞打包/涉及400w用户数据 相关厂商 readnovel.com 漏洞作者 Tren 提交时间 2016-05-22 09:42 公开时间 2016-07-06 22:00 漏…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:51
  • 阅读 ( 793 )

神器而已之当当某站Struts2命令执行漏洞(绕过过滤)

漏洞标题 神器而已之当当某站Struts2命令执行漏洞(绕过过滤) 相关厂商 当当网 漏洞作者 路人甲 提交时间 2016-07-11 13:13 公开时间 2016-07-16 18:30 漏洞类型…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:51
  • 阅读 ( 795 )

P2P金融之宜人贷CISCO交换机弱口令

漏洞标题 P2P金融之宜人贷CISCO交换机弱口令 相关厂商 宜人贷 漏洞作者 残冰 提交时间 2016-04-28 10:22 公开时间 2016-06-12 11:00 漏洞类型 基础设施弱口令 …

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:51
  • 阅读 ( 935 )

51.com修复不善可盲注/DBA/4000W帐号信息

漏洞标题 51.com修复不善可盲注/DBA/4000W帐号信息 相关厂商 51.com 漏洞作者 xyntax 提交时间 2016-05-07 12:22 公开时间 2016-06-25 15:20…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:51
  • 阅读 ( 792 )

一个小漏洞导致南航所有空乘人员等敏感信息泄漏

漏洞标题 一个小漏洞导致南航所有空乘人员等敏感信息泄漏 相关厂商 中国南方航空股份有限公司 漏洞作者 Mark 提交时间 2016-05-22 17:13 公开时间 2016-07-07 08:40 …

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:51
  • 阅读 ( 800 )

中国电信多个分站命令执行漏洞修复不当(绕过waf写webshell)

漏洞标题 中国电信多个分站命令执行漏洞修复不当(绕过waf写webshell) 相关厂商 中国电信 漏洞作者 路人甲 提交时间 2016-05-30 17:44 公开时间 2016-07-16 18:…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:51
  • 阅读 ( 817 )

网易闪电邮客户端设计缺陷可导致远程种马/邮件窃取

漏洞标题 网易闪电邮客户端设计缺陷可导致远程种马/邮件窃取 相关厂商 网易 漏洞作者 数据流 提交时间 2016-03-10 16:04 公开时间 2016-06-12 13:40 漏洞类型 远程代码…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:51
  • 阅读 ( 810 )

百度某站任意用户密码重置

漏洞标题 百度某站任意用户密码重置 相关厂商 百度 漏洞作者 子非海绵宝宝 提交时间 2016-05-11 15:09 公开时间 2016-06-25 15:20 漏洞类型 设计缺陷/逻辑错误 危害等…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:51
  • 阅读 ( 836 )

APP安全之保险岛鸡肋xss导致sql注入(影响270万用户/10万简历)

漏洞标题 APP安全之保险岛鸡肋xss导致sql注入(影响270万用户/10万简历) 相关厂商 bxd365.com 漏洞作者 小龙 提交时间 2016-05-20 16:49 公开时间 2016-0…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:51
  • 阅读 ( 800 )

看我如何利用burp大法绕过深信服SSL VPN访问权限控制

漏洞标题 看我如何利用burp大法绕过深信服SSL VPN访问权限控制 相关厂商 深信服 漏洞作者 f4ckbaidu 提交时间 2016-04-13 15:49 公开时间 2016-07-17 00…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:51
  • 阅读 ( 851 )