漏洞预警

漏洞预警

  • [公开漏洞]中国联通某地短信中心从遍历到后台到Shell(可到服务器)

    中国联通某地短信中心从遍历到后台到Shell(可到服务器) 相关厂商: 中国联通漏洞作者:小威 提交时间:2014-05-04 09:16 公开时间:2014-06-18 09:16 漏洞类型:成功的入侵事件危害等级:高 自评Rank:2

    2014-06-18
  • 新东方某分站任意文件下载漏洞下载

    新东方某分站任意文件下载漏洞zhaopin.xdf.cn/backend.php/interface/getdoc/?path=../../../../../../../../../../../../../etc/passwd&name=1

    2014-06-18
  • [公开漏洞]新东方某分站任意文件下载

    新东方某分站任意文件下载 相关厂商: 新东方漏洞作者:路人甲 提交时间:2014-06-13 00:00 公开时间:2014-06-18 00:00 漏洞类型:敏感信息泄露危害等级:高 自评Rank:20 漏洞状态: 漏洞已经通知厂商但是

    2014-06-18
  • [公开漏洞]搜狗某分站存储xss(某后台未授权访问)

    搜狗某分站存储xss(某后台未授权访问) 相关厂商: 搜狗漏洞作者:小龙 提交时间:2014-05-03 22:39 公开时间:2014-06-17 22:40 漏洞类型:xss跨站脚本攻击危害等级:低 自评Rank:1 漏洞状态: 厂商

    2014-06-18
  • [公开漏洞]乐视某APP存在一处SQL注入

    乐视某APP存在一处SQL注入 相关厂商: 乐视网漏洞作者:魇 提交时间:2014-05-03 22:36 公开时间:2014-06-17 22:37 漏洞类型:SQL注射漏洞危害等级:高 自评Rank:15 漏洞状态: 厂商已经确认漏洞

    2014-06-18
  • [公开漏洞]尼康中国数据库备份文件下载

    尼康中国数据库备份文件下载 相关厂商: 尼康漏洞作者:Tortoise 提交时间:2014-05-03 21:17 公开时间:2014-06-17 21:17 漏洞类型:重要敏感信息泄露危害等级:中 自评Rank:8 漏洞状态: 未联系到

    2014-06-18
  • [公开漏洞]大众汽车网站运维不当可导致数据库泄漏(执行任意SQL语句)

    大众汽车网站运维不当可导致数据库泄漏(执行任意SQL语句) 相关厂商: 大众汽车漏洞作者:F4K3R 提交时间:2014-05-03 21:01 公开时间:2014-06-17 21:01 漏洞类型:未授权访问/权限绕过危害等级:高 自评

    2014-06-18
  • [公开漏洞]酷狗DLNA远程遥控漏洞

    酷狗DLNA远程遥控漏洞 相关厂商: 酷狗漏洞作者:chance 提交时间:2014-05-03 20:58 公开时间:2014-06-17 20:59 漏洞类型:未授权访问/权限绕过危害等级:中 自评Rank:7 漏洞状态: 厂商已经确

    2014-06-18
  • [公开漏洞]微盟主站SQL注入可至大量信息泄漏

    微盟主站SQL注入可至大量信息泄漏 相关厂商: weimob.com漏洞作者:U神 提交时间:2014-05-03 20:50 公开时间:2014-06-17 20:51 漏洞类型:SQL注射漏洞危害等级:高 自评Rank:20 漏洞状态

    2014-06-18
  • [公开漏洞]春秋航空SQL注入+越权访问系统

    春秋航空SQL注入+越权访问系统 相关厂商: 春秋航空漏洞作者:小胖子 提交时间:2014-05-03 20:48 公开时间:2014-06-17 20:48 漏洞类型:SQL注射漏洞危害等级:高 自评Rank:15 漏洞状态: 厂商已经

    2014-06-18