APP安全之朋友印象一处无效xss爆破导致www后台被登录(100万设备/150万用户/1000万微信用户/核心功能可修改用户密码)

漏洞标题 APP安全之朋友印象一处无效xss爆破导致www后台被登录(100万设备/150万用户/1000万微信用户/核心功能可修改用户密码) 相关厂商 pyyx.com 漏洞作者 小龙 提交时间 2…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:44
  • 阅读 ( 733 )

广州邮政某系统任意文件上传Getshell

漏洞标题 广州邮政某系统任意文件上传Getshell 相关厂商 中国邮政集团公司信息技术局 漏洞作者 路人甲 提交时间 2016-05-12 23:00 公开时间 2016-06-27 13:50 漏…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:44
  • 阅读 ( 729 )

中海石油某系统可Getshell(泄露全员工账户/个人身份/公司内部文件信息/危害内网)

漏洞标题 中海石油某系统可Getshell(泄露全员工账户/个人身份/公司内部文件信息/危害内网) 相关厂商 中国海洋石油总公司 漏洞作者 路人甲 提交时间 2016-05-20 15:34 公开时间…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:44
  • 阅读 ( 762 )

国家食品药品监督管理总局某系统getshell泄露千万内部敏感信息

漏洞标题 国家食品药品监督管理总局某系统getshell泄露千万内部敏感信息 相关厂商 国家食品药品监督管理总局 漏洞作者 路人甲 提交时间 2016-04-15 19:20 公开时间 2016-06…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:44
  • 阅读 ( 784 )

顺丰速运某重要系统任意密码重置

漏洞标题 顺丰速运某重要系统任意密码重置 相关厂商 顺丰速运 漏洞作者 Looke 提交时间 2016-04-28 23:05 公开时间 2016-06-13 11:30 漏洞类型 设计缺陷/逻辑错误…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:44
  • 阅读 ( 859 )

IBM Integrated Solutions Console中文帮助系统任意文件读取漏洞

漏洞标题 IBM Integrated Solutions Console中文帮助系统任意文件读取漏洞 相关厂商 IBM 漏洞作者 路人甲 提交时间 2016-05-10 23:30 公开时间 201…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:44
  • 阅读 ( 776 )

wifi安全之百通无限多个系统sql注入可控制33741台路由器设备(更改AP密码/添加广告/AP明文密码/黑白名单/消息推送等)

漏洞标题 wifi安全之百通无限多个系统sql注入可控制33741台路由器设备(更改AP密码/添加广告/AP明文密码/黑白名单/消息推送等) 相关厂商 Baitone 漏洞作者 北京方便面 提交时间 …

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:44
  • 阅读 ( 820 )

中国移动10086.cn某子站命令执行可威胁内网

漏洞标题 中国移动10086.cn某子站命令执行可威胁内网 相关厂商 中国移动 漏洞作者 路人甲 提交时间 2016-04-27 17:00 公开时间 2016-06-13 12:40 漏洞类型 应用…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:44
  • 阅读 ( 756 )

中兴某企业业务网关系统设备任意文件删除&任意命令执行(无需登录)

漏洞标题 中兴某企业业务网关系统设备任意文件删除&任意命令执行(无需登录) 相关厂商 中兴通讯股份有限公司 漏洞作者 YY-2012 提交时间 2016-03-29 12:22 公开时间 20…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:44
  • 阅读 ( 875 )

满堂红集团任意文件上传可Getshell泄漏企业内部信息以及Blind XXE

漏洞标题 满堂红集团任意文件上传可Getshell泄漏企业内部信息以及Blind XXE 相关厂商 满堂红 漏洞作者 路人甲 提交时间 2016-05-20 20:20 公开时间 2016-07-08…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:44
  • 阅读 ( 769 )

GQ男士某处密码重置漏洞

漏洞标题 GQ男士某处密码重置漏洞 相关厂商 gq.com.cn 漏洞作者 Zhe 提交时间 2016-04-18 18:03 公开时间 2016-06-03 11:50 漏洞类型 设计缺陷/逻辑错误…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:44
  • 阅读 ( 788 )

云南省某市民政局系统GetShell影响数百万个人信息

漏洞标题 云南省某市民政局系统GetShell影响数百万个人信息 相关厂商 云南省某市民政局 漏洞作者 路人甲 提交时间 2016-05-20 20:00 公开时间 2016-07-08 09:40 …

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:44
  • 阅读 ( 806 )

北京黑米某漏洞导致getshell(十六万的明文储存wifi密钥)

漏洞标题 北京黑米某漏洞导致getshell(十六万的明文储存wifi密钥) 相关厂商 747.cn 漏洞作者 mango 提交时间 2016-04-19 11:40 公开时间 2016-06-03 …

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:44
  • 阅读 ( 816 )

中国人民银行征信中心某站点远程命令执行GetShell影响大量企业数据(影响内网安全)

漏洞标题 中国人民银行征信中心某站点远程命令执行GetShell影响大量企业数据(影响内网安全) 相关厂商 中国人民银行征信中心 漏洞作者 路人甲 提交时间 2016-06-08 11:51 公开时间…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:44
  • 阅读 ( 791 )

国家烟草局某系统GetShell涉及近50万商家以及13万客户信息(姓名\手机号\微信\地址)

漏洞标题 国家烟草局某系统GetShell涉及近50万商家以及13万客户信息(姓名\手机号\微信\地址) 相关厂商 tobacco.gov.cn 漏洞作者 路人甲 提交时间 2016-05-11 10…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:44
  • 阅读 ( 935 )

蜻蜓fm公众平台任意用户密码重置

漏洞标题 蜻蜓fm公众平台任意用户密码重置 相关厂商 qingting.fm 漏洞作者 Vern 提交时间 2016-07-03 01:36 公开时间 2016-07-08 10:10 漏洞类型 设计…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:43
  • 阅读 ( 874 )

wifi安全之飕飕wifi漏洞打包(某系统getshell可控制app端内容钓鱼/可泄漏数千商家密码/越权控制他人路由器/控制广告等)

漏洞标题 wifi安全之飕飕wifi漏洞打包(某系统getshell可控制app端内容钓鱼/可泄漏数千商家密码/越权控制他人路由器/控制广告等) 相关厂商 飕飕wifi 漏洞作者 北京方便面 提交时间…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:43
  • 阅读 ( 810 )

神器而已之华为两个站点命令执行(另一种姿势)

漏洞标题 神器而已之华为两个站点命令执行(另一种姿势) 相关厂商 华为技术有限公司 漏洞作者 路人甲 提交时间 2016-04-27 14:47 公开时间 2016-06-13 15:20 漏洞类型 …

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:43
  • 阅读 ( 828 )

wifi安全之WiFi联盟平台某处存在命令执行漏洞

漏洞标题 wifi安全之WiFi联盟平台某处存在命令执行漏洞 相关厂商 南京施玛泰众信息技术有限公司 漏洞作者 路人甲 提交时间 2016-05-10 19:30 公开时间 2016-06-27 15…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:43
  • 阅读 ( 835 )

杭州市民卡个人便捷服务系统命令执行漏洞

漏洞标题 杭州市民卡个人便捷服务系统命令执行漏洞 相关厂商 杭州市民卡有限公司 漏洞作者 路人甲 提交时间 2016-05-20 17:30 公开时间 2016-07-08 10:10 漏洞类型 系统…

  • 0
  • 0
  • litqq
  • 发布于 2020-12-07 15:43
  • 阅读 ( 783 )