漏洞预警

漏洞预警

  • [公开漏洞]豆瓣某功能平行权限漏洞

    豆瓣某功能平行权限漏洞 相关厂商: 豆瓣漏洞作者:zj1244 提交时间:2014-04-28 09:23 公开时间:2014-06-12 09:24 漏洞类型:未授权访问/权限绕过危害等级:高 自评Rank:12 漏洞状态: 厂商已经确

    2014-06-12
  • [公开漏洞]SrunDisk存储系统通用型盲注

    SrunDisk存储系统通用型盲注 相关厂商: srun.com漏洞作者:xlz0iza1 提交时间:2014-03-02 23:32 公开时间:2014-05-28 23:33 漏洞类型:SQL注射漏洞危害等级:高 自评Rank:20

    2014-05-29
  • [公开漏洞]百度网盘某处存储型xss漏洞可劫持用户cookie

    百度网盘某处存储型xss漏洞可劫持用户cookie 相关厂商: 百度漏洞作者:jaffer 提交时间:2014-04-13 23:14 公开时间:2014-05-28 23:15 漏洞类型:xss跨站脚本攻击危害等级:低 自评Rank:7

    2014-05-29
  • [公开漏洞]爱心银行设置缺陷万能密码+数据库任意下载(可被getshell)

    爱心银行设置缺陷万能密码+数据库任意下载(可被getshell) 相关厂商: 爱心银行漏洞作者:小龙 提交时间:2014-04-13 23:10 公开时间:2014-05-28 23:11 漏洞类型:未授权访问/权限绕过危害等级:中 自评

    2014-05-29
  • [公开漏洞]盛大网络某分站SQL注射

    盛大网络某分站SQL注射 相关厂商: 盛大网络漏洞作者:kobin97 提交时间:2014-04-13 23:06 公开时间:2014-05-28 23:07 漏洞类型:SQL注射漏洞危害等级:中 自评Rank:10 漏洞状态: 厂商已经

    2014-05-29
  • [公开漏洞]阿里巴巴来往某业务文件遍历导致敏感信息泄漏

    阿里巴巴来往某业务文件遍历导致敏感信息泄漏 相关厂商: 阿里巴巴漏洞作者:矿主 提交时间:2014-04-13 17:54 公开时间:2014-05-28 17:56 漏洞类型:敏感信息泄露危害等级:中 自评Rank:10 漏洞状态: 厂

    2014-05-29
  • [公开漏洞]本来生活某站后台弱口令

    本来生活某站后台弱口令 相关厂商: 本来生活漏洞作者:f0r 提交时间:2014-04-13 17:48 公开时间:2014-05-28 17:50 漏洞类型:后台弱口令危害等级:中 自评Rank:8 漏洞状态: 未联系到厂商或者厂商积极

    2014-05-29
  • [公开漏洞]JS跨域抓取已登录的百度用户用户名和csrf token

    JS跨域抓取已登录的百度用户用户名和csrf token 相关厂商: 百度漏洞作者:剑心 提交时间:2014-05-28 17:10 公开时间:2014-05-28 17:50 漏洞类型:CSRF危害等级:中 自评Rank:10 漏洞

    2014-05-29
  • [公开漏洞]江民杀毒某分站SQL POST类型注入漏洞

    江民杀毒某分站SQL POST类型注入漏洞 相关厂商: 北京江民新科技术有限公司漏洞作者:F4K3R 提交时间:2014-05-23 17:07 公开时间:2014-05-28 17:07 漏洞类型:SQL注射漏洞危害等级:高 自评Ran

    2014-05-29
  • [公开漏洞]ThinkPHP的Ubb标签漏洞读取任意内容

    ThinkPHP的Ubb标签漏洞读取任意内容 相关厂商: ThinkPHP漏洞作者:evil_webshell 提交时间:2014-03-02 16:38 公开时间:2014-05-28 16:39 漏洞类型:敏感信息泄露危害等级:高 自

    2014-05-29