漏洞预警

漏洞预警

  • Thinksaas某处绕过过滤的注射漏洞下载

    Thinksaas某处绕过过滤的注射漏洞添加标签过滤不严。今天下了一个thinksaas 最新版, 就看了看在xfkxfk 爆了一些洞后 还是变安全了一些。 但是还是有很多依旧没过滤。xfkxfk 爆了app/tag/action/add.

    2014-05-05
  • [公开漏洞]大麦网某分站SQL注入漏洞

    大麦网某分站SQL注入漏洞 相关厂商: 大麦网漏洞作者:chopper 提交时间:2014-03-20 20:53 公开时间:2014-05-04 20:54 漏洞类型:SQL注射漏洞危害等级:高 自评Rank:20 漏洞状态: 厂商已经

    2014-05-05
  • 速剑cms count.aspx id SQL注入漏洞下载

    1.SQL注入攻击就是攻击者通过欺骗数据库服务器执行非授权的任意查询过程。2.count.aspx中id未过滤,最终导致形成注入漏洞。危害:被SQL注入后可能导致以下后果:1.网页被篡改2.数据被篡改3.核心数据被窃取4.数据库所在服务器被

    2014-05-05
  • [公开漏洞]我是如何进入阿里内网寻找马云大叔的

    我是如何进入阿里内网寻找马云大叔的 相关厂商: 淘宝网漏洞作者:bing 提交时间:2014-03-20 17:32 公开时间:2014-05-04 17:33 漏洞类型:设计缺陷/逻辑错误危害等级:高 自评Rank:20 漏洞状态: 厂

    2014-05-05
  • 灵石科技 cai_study.asp stu_no SQL注入漏洞下载

    目标存在SQL注入漏洞。1.SQL注入攻击就是攻击者通过欺骗数据库服务器执行非授权的任意查询过程。2.漏洞存在于cai_study.asp中stu_no未过滤,最终导致形成漏洞。 危害:被SQL注入后可能导致以下后果:1.网页被篡改2.数据

    2014-05-05
  • SupperRadius企业版V3.0 SQL注入漏洞下载

    SupperRadius企业版V3.0 SQL注入漏洞SupperRadius企业版V3.0 SQL注射漏洞家里上网用的宽带恰好是用supperradius来计费的。在企业版中的web services存在一处SQL注射漏洞,能够查询、删除

    2014-05-05
  • [公开漏洞]阿里巴巴某系统设计缺陷可造成淘宝无限制撞库

    阿里巴巴某系统设计缺陷可造成淘宝无限制撞库 相关厂商: 淘宝网漏洞作者:bing 提交时间:2014-03-20 17:26 公开时间:2014-05-04 17:27 漏洞类型:设计缺陷/逻辑错误危害等级:高 自评Rank:20 漏洞状

    2014-05-05
  • [公开漏洞]Thinksaas某处绕过过滤的注射漏洞

    Thinksaas某处绕过过滤的注射漏洞 相关厂商: thinksaas.cn漏洞作者:′ 雨。 提交时间:2014-02-03 17:14 公开时间:2014-05-04 17:14 漏洞类型:SQL注射漏洞危害等级:高 自评Rank

    2014-05-05
  • [公开漏洞]我是如何实现批量种植rootkit窃取阿里云账号密码的

    我是如何实现批量种植rootkit窃取阿里云账号密码的 相关厂商: 阿里巴巴漏洞作者:牛奶坦克 提交时间:2014-03-20 16:18 公开时间:2014-05-04 16:19 漏洞类型:设计缺陷/逻辑错误危害等级:高 自评Rank

    2014-05-05
  • 探索比邻妹子修改任意用户信息下载

    探索比邻妹子修改任意用户信息可以修改任意用户的个人信息。某哥们要是手一哆嗦就全改了。现在的时间已经可以说明,没错、我失眠了。在看完一部电影(XX女),突然提及“比邻”只给陌生人打电话。作为一个终极屌丝,居然不知道有这

    2014-05-05